Dziura w iPhone 4S oraz iPhone 5 a także w Samsung Galaxy S3

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by Romland » 20 Sep 2012, o 23:28

iPhone 5 już prawie wchodzi do sprzedaży, a tymczasem jego poprzedni model właśnie zaliczył poważną wpadkę: hackerzy znaleźli sposób na wykradzenie kontaktów, zdjęć, nagrań video oraz historii przeglądanych stron.


Dziura w iPhone 4S (iOS 5.1.1 )


Dziura znajduje się w silniku Webkit wykorzystywanym przez mobilną przeglądarkę Safari — wystarczy, że użytkownik iPhone’a wejdzie na odpowiednio spreparowaną stronę, a stracić może część ze swoich prywatnych danych.


Image


Atak ma ponoć działać także na iPhone 5 (bo z powodzeniem udało się go przeprowadzić na developerskiej wersji iOS 6). Zresztą, na atak podatne są także iPady i iPody Touch oraz… konkurencja! Samsung Galaxy S3 z Androidem 4.0.4 (jeśli ktoś z was zaczął hejtować Apple w komentarzach przed doczytaniem do końca 3 akapitu, to zaraz się z niego pośmiejemy ;)

Odkrywcą błędu w iOS jest Joost Pol – a za swojego exploita ujawnionego w ramach konkursu Pwn2Own zgarnął 30 000 USD. Pol powiedział, że według niego:

iPhone to najbezpieczniejszy smartphone dostępny na rynku, ale mimo wszystko nikt nie powinien używać go do wykonywania wartościowych operacji



Atak na Samsung Galaxy S3 (Android 4.0.4)

Odkrywcami błędu w Androidzie są panowie z MWR Labs, którzy przy pomocy NFC (Near Field Communication) wgrali na Androida złośliwy plik, który ominął sandboxing, ASLR oraz DEP oraz zdobył pełne uprawnienia (ma więc dostęp do SMS-ów, zdjęć, e-maili, kontaktów). Dziura w Androidzie jest więc poważniejsza w skutkach niż ta w iOS i wbrew pozorom nie wymaga zbliżenia się do ofiary — innym wektorem ataku może być e-mail.

PS. Przy okazji, ols z HugeThing pokazuje jeszcze jednego buga w iOS 6.0 :)





niebezpiecznik.pl
Image
Romland Male
Ja tu tylko sprzątam
Friend

User avatar
 
Offline
 
Telefon: Nokia Lumia 800
Soft: 1750.0823.8858.12460
Operator: Plus
Age: 28
Location: Piła

Joined: 14 Apr 2011
Online: 18d 16h 31m 32s
Posts: 608Topics: 88
Reputation point: 363
    Windows 7 Opera

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by Wodnik Szuwarek » 20 Sep 2012, o 23:38

Najbezpieczniejszy system to taki, którego się nie używa.

Wodnik Szuwarek otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+Romland.
Wodnik Szuwarek Male
Szef Wszystkich Szefów
Expert
 
Offline
 
Telefon: iPhone Xs
Operator: Orange
Location: Warszawa

Joined: 9 Aug 2010
Online: 41d 1h 28m 17s
Posts: 4427Topics: 480
Reputation point: 5230
    Windows 8 Firefox

Post by HitFan » 20 Sep 2012, o 23:43

Wodnik Szuwarek wrote:Najbezpieczniejszy system to taki, którego się nie używa.

WP7?
Google Pixel 7 | PC: AMD Ryzen™ 5 5600 6x3,5GHz, 32GB DDR4 RAM, PowerColor Radeon RX 6800 XT Red Dragon OC 16GB GDDR6, SSD 2TB
Patche mojego autorstwa: [5310XM] S40 Belle | [6300] S40 Belle | [5300XM] Anna OS | [5300XM] 6th ed | [6300] 6th Edition Image Image
Zapraszam na mojego bloga o modelach rajdowych RajdowaKolekcja.pl | Podobają Ci się moje patche, uploady? Pomogłem? Kliknij Image na zachętę ; )
| 3100 > 5140i > 5310XM > N70 > E65 > E66 > C5-00 > Xperia S > Galaxy SIII > Redmi Note 4X > Redmi Note 8T > Pixel 4a (5G) > Pixel 7
HitFan Male
www.RajdowaKolekcja.pl
Expert Mod

User avatar
 
Offline
 
Telefon: Google Pixel 7
Soft: Android 14
Operator: Orange
Age: 28
Location: Bytom

Joined: 3 Aug 2009
Online: 130d 15h 25m 48s
Posts: 6343Topics: 292
Reputation point: 4821
    Symbian Opera

Post by bombel201 » 20 Sep 2012, o 23:45

najbezpieczniejszy to symbian i s40 ;)
Image
bombel201 Male
TEN OKRUTNY xD
Sponsor

User avatar
 
Offline
 
Telefon: LG G6
Soft: 7.0 Nougat
Operator: Play

Joined: 21 Mar 2010
Online: 104d 17h 43m 53s
Posts: 2793Topics: 816
Reputation point: 4150
    Symbian Opera

Post by Romland » 20 Sep 2012, o 23:52

Przecież, każdy system ma zabezpieczenia i bazę, gdzie zapisane są jakieś "regułki" co mają blokować a co przepuszczać do sprzętu. A przemysł antywirusów itp. jest lepiej rozwinięty niż 5 lat temu. Co jakiś czas pojawiają się uaktualnienia takich baz, poprawki do firmware czy programów zwiększających bezpieczeństwo.

To jakim cudem hakerzy piszą swoje exploity, trojany i wirusy, że nie są blokowanie przez zabezpieczenia w telefonie, czy w komputerze. Myślicie, że to jakiś spisek firm wydających oprogramowanie, firmware? Przykładem może być ta cała afera z Javą 7. Luka została wykryta, pojawiły się pierwsze ataki i masa wykradzionych danych. W takim razie dlaczego Oracle zwlekało tyle czasu z poprawką?
Image
Romland Male
Ja tu tylko sprzątam
Friend

User avatar
 
Offline
 
Telefon: Nokia Lumia 800
Soft: 1750.0823.8858.12460
Operator: Plus
Age: 28
Location: Piła

Joined: 14 Apr 2011
Online: 18d 16h 31m 32s
Posts: 608Topics: 88
Reputation point: 363
    Windows 7 Opera

Post by bombel201 » 20 Sep 2012, o 23:58

nie jest to żaden spisek tylko nie ma takich systemów w których da się załatać wszystkie dziury.zawsze jakaś hakerzy znajdą...
Image
bombel201 Male
TEN OKRUTNY xD
Sponsor

User avatar
 
Offline
 
Telefon: LG G6
Soft: 7.0 Nougat
Operator: Play

Joined: 21 Mar 2010
Online: 104d 17h 43m 53s
Posts: 2793Topics: 816
Reputation point: 4150
    Symbian Opera


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 10 guests