Σελ. 1 από 5 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 65
  1. #1
    Εγγραφή
    14-04-2003
    Περιοχή
    Πολύδροσο Λακουβοχωρίου
    Ηλικία
    52
    Μηνύματα
    19.730
    Downloads
    11
    Uploads
    2
    Άρθρα
    1
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    Router
    ZTE Speedport Entry 2i
    SNR / Attn
    14.6(dB) / 6.2(dB)
    Android
    Σύμφωνα με Γερμανούς ερευνητές, το 99% των συσκευών Android βρίσκονται σε πιθανό κίνδυνο λόγω μίας ευπάθειας η οποία θα μπορούσε να επιτρέψει σε μη εξουσιοδοτημένους χρήστες να τρυπώσουν στις πληροφορίες που έχουν οι χρήστες της συσκευής στο Ημερολόγιο και στις Επαφές τους στο Google.

    H ανακάλυψη των ερευνητών του Πανεπιστημίου του Ulm φέρνει στο φως ένα σοβαρό ζήτημα ασφάλειας, και υπογραμμίζει την δυσκολία που φαίνονται να αντιμετωπίζουν πολλοί κάτοχοι κινητών Android στο να διατηρούν το κινητό τους με τις τελευταίες ενημερώσεις του λογισμικού.

    Σύμφωνα με την έκθεση των Bastian Könings, Jens Nickels, και Florian Schaub, με τον τίτλο "Catching AuthTokens in the Wild: The Insecurity of Google's ClientLogin Protocol" («Ψαρεύοντας Μάρκες Πιστοποίησης στον αέρα: Το ανασφάλιστο πρωτόκολλο της Google στην σύνδεση πελατών»), σε Android 2.3.3 και παλιότερες εκδόσεις οι εφαρμογές του Ημερολογίου και των επαφών στέλνουν πληροφορίες χωρίς ασφάλεια, μέσω πρωτοκόλλου HTTP, και παίρνουν μία Μάρκα Πιστοποίησης (authToken) από την Google.

    Αυτό σημαίνει ότι υπάρχει η δυνατότητα από επίδοξους εγκληματίες να υποκλέψουν μέσω κυκλοφορίας WiFi την Μάρκα αυτή που μόλις δημιούργησε το κινητό.

    Καθώς τα authTokens μπορούν να χρησιμοποιούνται για αρκετές ημέρες για τις συγκεκριμένες λειτουργίες, οι hackers μπορούν να τα εκμεταλλευθούν αποκτώντας πρόσβαση σε πληροφορίες που θα μπορούσαν να είναι ιδιωτικές και ευαίσθητες. Οι ερευνητές βρήκαν επίσης ότι τα authTokens δεν συνδέονται με κάποιο συγκεκριμένο τηλέφωνο, οπότε μπορούν να χρησιμοποιηθούν εύκολα για να κοροϊδέψουν το σύστημα παριστάνοντας άλλες συσκευές.

    Τα παραπάνω είναι πραγματικό πρόβλημα αν κάνετε χρήση ξεκλείδωτων ασύρματων δικτύων WiFi, όπως αυτά που υπάρχουν σε καταστήματα και ξενοδοχεία.

    Σύμφωνα με τους ερευνητές, η Google έχει διορθώσει το πρόβλημα στην έκδοση Android 2.3.4 αλλά εδώ είναι η δυσκολία: Πόσοι άνθρωποι τρέχουν ακόμα τις παλιότερες εκδόσεις του λειτουργικού συστήματος Android;

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  android-pie.jpg 
Εμφανίσεις:  67 
Μέγεθος:  26,3 KB 
ID: 87613

    Περίπου το 99% των χρηστών Android είναι ευπαθείς στο πρόβλημα, αφού δεν έχουν αναβαθμίσει τις συσκευές τους στην τελευταία έκδοση 2.3.4 (με την κωδική ονομασία "Gingerbread").

    Δυστυχώς δεν είναι πάντα δυνατή η αναβάθμιση του λογισμικού της συσκευής, αφού εξαρτάται τόσο από τον κατασκευαστή του κινητού όσο και από τον πάροχο κινητής τηλεφωνίας.

    Υπάρχει μια τεράστια γκάμα κινητών Android, και ενώ για την Apple είναι εύκολο να εκδώσει μία αναβάθμιση για όλες τις συσκευές της, τα πράγματα δεν είναι τόσο απλά για τους πελάτες της Google. Αυτό ο κατακερματισμός αναγκαστικά αφήνει τις συσκευές ευαίσθητες σε προβλήματα ασφαλείας.

    Ευτυχώς, η Google φαίνεται πως γνωρίζει το πρόβλημα, και λέει ότι θα δουλέψει πιο στενά με τους κατασκευαστές και τους παρόχους κινητής τηλεφωνίας ώστε να σιγουρέψει πως, στο μέλλον, οι πελάτες της θα μπορούν να έχουν την τελευταία έκδοση λογισμικού.

    Πηγή: sophos.com
    Τελευταία επεξεργασία από το μέλος BlindG : 18-05-11 στις 02:33. Αιτία: Ορθογραφικός έλεγχος

  2. #2
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.039
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Εδώ και καιρό οι ειδικοί ασφαλείας έχουν εκφράσει ενδοιασμούς για τον κατακερματισμό του Android και την αδυναμία ενημέρωσης συσκευών τις οποίες έχουν αφήνει στο περιθώριο οι κατασκευαστές τους.

    Αν θεωρήσουμε ότι είναι πολύ δύσκολη η πλήρης αναβάθμιση κάθε μοντέλου στην τελευταία έκδοση του λειτουργικού συστήματος, τουλάχιστον θα πρέπει να γίνει προσπάθεια να διακριθούν από τη Google τα critical security updates και να μπορούν να εγκατασταθούν και σε παλαιότερες εκδόσεις λειτουργικού συστήματος, όποτε αυτό είναι εφικτό. Δηλαδή να δαπανηθούν εργατοώρες, ώστε να βρίσκονται patches που να μπορούν να περαστούν και σε παλαιότερες εκδόσεις Android κι όχι μόνο μέσω πλήρων αναβαθμίσεων του συστήματος.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  3. #3
    Εγγραφή
    28-02-2008
    Ηλικία
    36
    Μηνύματα
    4.284
    Downloads
    4
    Uploads
    0
    Δεν μπορώ να καταλάβω πως γίνεται να υπάχει τεχνικός λόγος για τον οποίο να μήν γίνεται αναβάθμηση σε συσκευές που τρέχουν Linux. Δηλαδή με τις διανομές πως γίνεται? και δεν μπορεί
    να γίνει με τις συσκευές? Απλά θέλουν να πουλάνε περισσότερο. Όλα τα άλλα είναι κουραφέξαλα.

  4. #4
    Εγγραφή
    26-01-2006
    Περιοχή
    Athens
    Μηνύματα
    4.521
    Downloads
    22
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΑΓ. ΒΑΡΒΑΡΑ
    Router
    Speedport Entry 2i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από arkara Εμφάνιση μηνυμάτων
    Δεν μπορώ να καταλάβω πως γίνεται να υπάχει τεχνικός λόγος για τον οποίο να μήν γίνεται αναβάθμηση σε συσκευές που τρέχουν Linux. Δηλαδή με τις διανομές πως γίνεται? και δεν μπορεί
    να γίνει με τις συσκευές? Απλά θέλουν να πουλάνε περισσότερο. Όλα τα άλλα είναι κουραφέξαλα.
    Προφανως...
    No Justice - No Peace

  5. #5
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.039
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από arkara Εμφάνιση μηνυμάτων
    Δεν μπορώ να καταλάβω πως γίνεται να υπάχει τεχνικός λόγος για τον οποίο να μήν γίνεται αναβάθμηση σε συσκευές που τρέχουν Linux. Δηλαδή με τις διανομές πως γίνεται? και δεν μπορεί να γίνει με τις συσκευές? Απλά θέλουν να πουλάνε περισσότερο. Όλα τα άλλα είναι κουραφέξαλα.
    Οι περισσότεροι κατασκευαστές που πουλάνε συσκευές με Android, παίρνουν μία έκδοσή του και προσθέτουν διάφορα κομμάτια κώδικα, για να μεταβάλλουν το interface και τη λειτουργικότητα κατά τον τρόπο που πιστεύουν ότι θα είναι πιο εύχρηστο ή αποδοτικό το τηλέφωνο. Όταν βγαίνει νέα έκδοση Android, απλώς δε διαθέτουν για παλαιότερες συσκευές αντίστοιχους πόρους, ώστε να ξαναρυθμίσουν τη νέα έκδοση για τις συγκεκριμένες συσκευές. Συνήθως για πιο νέες συσκευές ή μεγαλύτερης αξίας διαθέτουν τους πόρους (εργατοώρες προγραμματιστών) και βγάζουν νέα έκδοση.

    Ο λόγος λοιπόν δεν είναι τεχνικός (δε νομίζω ότι προφασίστηκε καμία εταιρεία κάτι τέτοιο), αλλά οικονομικός ή marketing (να πουλήσουν νέες συσκευές, όπως είπες).
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  6. #6
    Εγγραφή
    03-12-2005
    Περιοχή
    Ηράκλειο
    Ηλικία
    33
    Μηνύματα
    8.296
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110000/10999
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    SNR / Attn
    23(dB) / 3.8(dB)
    Path Level
    Interleaved
    Ναι αλλά κάθε συσκευή έχει το δικό της kernel/drivers/filesystems/bootloader/δομή.
    Και οι νέες εκδόσεις του Android θέλουν και νέο kernel.

    Δεν είναι τόσο απλά τα πράγματα νομίζω.

    Στο θέμα μας, παιδικό κενό ασφαλείας από τη Google.
    Τραβηγμένο βέβαια το να εφαρμοστεί στην πράξη, πρέπει να 'ναι πολύ ψυχάκιας ο άλλος..

  7. #7
    Εγγραφή
    21-06-2006
    Περιοχή
    Περιστέρι
    Μηνύματα
    6.763
    Downloads
    15
    Uploads
    5
    Άρθρα
    1
    Τύπος
    ADSL
    Ταχύτητα
    384/128
    ISP
    Vivodi
    DSLAM
    ΟΤΕ - ΠΕΡΙΣΤΕΡΙ
    Router
    Zyxel 652-R
    SNR / Attn
    14(dB) / 34(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από ownagE_ Εμφάνιση μηνυμάτων
    Ναι αλλά κάθε συσκευή έχει το δικό της kernel/drivers/filesystems/bootloader/δομή.
    Και οι νέες εκδόσεις του Android θέλουν και νέο kernel.

    Δεν είναι τόσο απλά τα πράγματα νομίζω.

    Στο θέμα μας, παιδικό κενό ασφαλείας από τη Google.
    Τραβηγμένο βέβαια το να εφαρμοστεί στην πράξη, πρέπει να 'ναι πολύ ψυχάκιας ο άλλος..
    Δεν είναι απαραίτητο η νέα έκδοση λειτουργικού να συνοδεύεται απο νέα έκδοση kernel, η Cyanogenmod7 Nightly (Android 2.3.4) τρέχει 2.6.32 σε DHD και τώρα αναβαθμίζεται σε 2.6.35. Χρησιμοποιεί δηλαδή ακόμα τον kernel που είχαν οι εκδόσεις Froyo σε DHD.
    Πως να μετατρέψετε το Linksys WRT320N σε Linksys Ε2000

    Router Dynalink DL-WRX36 : OpenWrt 23.05.2 Shapshot
    Modem Zyxel VMG8623-T50B : Firmware Version: V5.50(ABPM.7.3)C0


  8. #8
    Εγγραφή
    03-12-2005
    Περιοχή
    Ηράκλειο
    Ηλικία
    33
    Μηνύματα
    8.296
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110000/10999
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    SNR / Attn
    23(dB) / 3.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Spanos Εμφάνιση μηνυμάτων
    Δεν είναι απαραίτητο η νέα έκδοση λειτουργικού να συνοδεύεται απο νέα έκδοση kernel, η Cyanogenmod7 Nightly (Android 2.3.4) τρέχει 2.6.32 σε DHD και τώρα αναβαθμίζεται σε 2.6.35. Χρησιμοποιεί δηλαδή ακόμα τον kernel που είχαν οι εκδόσεις Froyo σε DHD.
    Ναι αλλά ο kernel πχ. της CM6 δουλεύει με CM7 2.3.4?
    Άλλο αυτοί οι kernels που είναι σχεδόν χειρόγραφοι () από το μηδέν..

  9. #9
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.255
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Παιδικες ασθενειες της Google λογω απειριας.
    Θεωρω απαραδεκτο το να μην μπορεις να λαβεις μια ενημερωση ασφαλειας λογω του καταρκεματισμου του Android.

  10. #10
    Εγγραφή
    03-03-2004
    Περιοχή
    Ankh-Morpork, Discworld
    Ηλικία
    39
    Μηνύματα
    22.587
    Downloads
    1
    Uploads
    0
    Άρθρα
    4
    Τύπος
    VDSL2
    Ταχύτητα
    100/40 Mbps
    ISP
    Deutsche Telekom
    Router
    FRITZ!Box 7560
    Να αναβαθμίζει τον πηρυνα των κινητών ΟΤΑ η Google!
    Αλλωστε τα μενού των κατασκευαστών δεν ειναι παρά εφαρμογές!

  11. #11
    Εγγραφή
    22-11-2002
    Ηλικία
    37
    Μηνύματα
    4.198
    Downloads
    3
    Uploads
    0
    Ταχύτητα
    17500/1024
    DSLAM
    Tellas - ΚΟΛΟΝΟΣ
    Και ποιος σου εγγυάται ότι το UI και οι λοιπές εφαρμογές θα δουλέουν σωστά όταν μπει ο νέος kernel
    Τελευταία φορά που κοίταξα πρέπει να είναι χτισμένα τα πακέτα για την συγκεκιρμένη έκδοση του πυρήνα
    Χρησιμοποιώ Arch Linux. Εσύ; Δοκίμασε το δεν χάνεις και τίποτα :)
    Live CDs χωρίς να βγάλεις τα Windows: Ubuntu, OpenSUSE, Fedora.
    Για πιο ολοκληρωμένη άποψη συνιστάται εγκατάσταση και αρκετή χρήση. Το Linux ΔΕΝ είναι Windows :)
    Τί είναι το Linux ; δες εδώ και εδώ

    Paintball team Last Chancers

  12. #12
    Εγγραφή
    16-03-2006
    Περιοχή
    Γκορυτσά, Ασπρόπυργος
    Ηλικία
    60
    Μηνύματα
    2.497
    Downloads
    0
    Uploads
    0
    Τύπος
    ISDN
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΘΡΙΑΣΙΟ
    Router
    Draytek 2850Vn
    SNR / Attn
    8(dB) / 6(dB)
    Path Level
    Fastpath
    Εγώ νομίζω η αδυναμία αναβάθμισης σχετίζεται με τον μονολιθικό πυρήνα που λέγαμε σε άλλο νήμα...

  13. #13
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από lewton Εμφάνιση μηνυμάτων
    Να αναβαθμίζει τον πηρυνα των κινητών ΟΤΑ η Google!
    Αλλωστε τα μενού των κατασκευαστών δεν ειναι παρά εφαρμογές!
    δυστυχώς κάνουν ματσακονιές στους πυρήνες, χρησιμοποιούν proprietary drivers και κλειδώνουν τον bootloader οπότε bye bye αναβάθμιση
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  14. #14
    Εγγραφή
    17-10-2006
    Περιοχή
    Trapped inside a physical form..
    Ηλικία
    38
    Μηνύματα
    8.712
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΙΩΛΚΟΣ
    Router
    NetFasteR -IAD
    SNR / Attn
    11(dB) / 26(dB)
    O κατακερματισμός των εκδόσεων και η μη δυνατότητα κοινής αναβάθμισής τους τελικά έβγαλαν το πρόβλημα. Κάτι θα ξέρανε στην Google και δήλωναν πριν λίγες μέρες πως θα προσπαθήσουν να τα ενοποιήσουν..

  15. #15
    Το avatar του μέλους oxyd
    oxyd Guest
    Προτείνω να πάρουν iPhone όσοι έχουν Android για να έχουν το κεφάλι τους ήσυχο για κενά ασφαλείας, ιούς κλπ.

Σελ. 1 από 5 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 23
    Τελευταίο Μήνυμα: 20-01-11, 14:33
  2. Μηνύματα: 19
    Τελευταίο Μήνυμα: 26-11-10, 22:56
  3. κενο ασφαλειας στο android
    Από djantonis3 στο φόρουμ Android
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 20-11-10, 21:39
  4. Μηνύματα: 4
    Τελευταίο Μήνυμα: 06-11-10, 14:04
  5. Μηνύματα: 103
    Τελευταίο Μήνυμα: 05-02-10, 00:18

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας