Σύμφωνα με Γερμανούς ερευνητές, το 99% των συσκευών Android βρίσκονται σε πιθανό κίνδυνο λόγω μίας ευπάθειας η οποία θα μπορούσε να επιτρέψει σε μη εξουσιοδοτημένους χρήστες να τρυπώσουν στις πληροφορίες που έχουν οι χρήστες της συσκευής στο Ημερολόγιο και στις Επαφές τους στο Google.
H ανακάλυψη των ερευνητών του Πανεπιστημίου του Ulm φέρνει στο φως ένα σοβαρό ζήτημα ασφάλειας, και υπογραμμίζει την δυσκολία που φαίνονται να αντιμετωπίζουν πολλοί κάτοχοι κινητών Android στο να διατηρούν το κινητό τους με τις τελευταίες ενημερώσεις του λογισμικού.
Σύμφωνα με την έκθεση των Bastian Könings, Jens Nickels, και Florian Schaub, με τον τίτλο "Catching AuthTokens in the Wild: The Insecurity of Google's ClientLogin Protocol" («Ψαρεύοντας Μάρκες Πιστοποίησης στον αέρα: Το ανασφάλιστο πρωτόκολλο της Google στην σύνδεση πελατών»), σε Android 2.3.3 και παλιότερες εκδόσεις οι εφαρμογές του Ημερολογίου και των επαφών στέλνουν πληροφορίες χωρίς ασφάλεια, μέσω πρωτοκόλλου HTTP, και παίρνουν μία Μάρκα Πιστοποίησης (authToken) από την Google.
Αυτό σημαίνει ότι υπάρχει η δυνατότητα από επίδοξους εγκληματίες να υποκλέψουν μέσω κυκλοφορίας WiFi την Μάρκα αυτή που μόλις δημιούργησε το κινητό.
Καθώς τα authTokens μπορούν να χρησιμοποιούνται για αρκετές ημέρες για τις συγκεκριμένες λειτουργίες, οι hackers μπορούν να τα εκμεταλλευθούν αποκτώντας πρόσβαση σε πληροφορίες που θα μπορούσαν να είναι ιδιωτικές και ευαίσθητες. Οι ερευνητές βρήκαν επίσης ότι τα authTokens δεν συνδέονται με κάποιο συγκεκριμένο τηλέφωνο, οπότε μπορούν να χρησιμοποιηθούν εύκολα για να κοροϊδέψουν το σύστημα παριστάνοντας άλλες συσκευές.
Τα παραπάνω είναι πραγματικό πρόβλημα αν κάνετε χρήση ξεκλείδωτων ασύρματων δικτύων WiFi, όπως αυτά που υπάρχουν σε καταστήματα και ξενοδοχεία.
Σύμφωνα με τους ερευνητές, η Google έχει διορθώσει το πρόβλημα στην έκδοση Android 2.3.4 αλλά εδώ είναι η δυσκολία: Πόσοι άνθρωποι τρέχουν ακόμα τις παλιότερες εκδόσεις του λειτουργικού συστήματος Android;
Περίπου το 99% των χρηστών Android είναι ευπαθείς στο πρόβλημα, αφού δεν έχουν αναβαθμίσει τις συσκευές τους στην τελευταία έκδοση 2.3.4 (με την κωδική ονομασία "Gingerbread").
Δυστυχώς δεν είναι πάντα δυνατή η αναβάθμιση του λογισμικού της συσκευής, αφού εξαρτάται τόσο από τον κατασκευαστή του κινητού όσο και από τον πάροχο κινητής τηλεφωνίας.
Υπάρχει μια τεράστια γκάμα κινητών Android, και ενώ για την Apple είναι εύκολο να εκδώσει μία αναβάθμιση για όλες τις συσκευές της, τα πράγματα δεν είναι τόσο απλά για τους πελάτες της Google. Αυτό ο κατακερματισμός αναγκαστικά αφήνει τις συσκευές ευαίσθητες σε προβλήματα ασφαλείας.
Ευτυχώς, η Google φαίνεται πως γνωρίζει το πρόβλημα, και λέει ότι θα δουλέψει πιο στενά με τους κατασκευαστές και τους παρόχους κινητής τηλεφωνίας ώστε να σιγουρέψει πως, στο μέλλον, οι πελάτες της θα μπορούν να έχουν την τελευταία έκδοση λογισμικού.
Πηγή: sophos.com
Εμφάνιση 1-15 από 65
-
18-05-11, 02:03 Κενό ασφαλείας απειλεί το 99% των κινητών Android #1
- Εγγραφή
- 14-04-2003
- Περιοχή
- Πολύδροσο Λακουβοχωρίου
- Ηλικία
- 53
- Μηνύματα
- 19.780
- Downloads
- 11
- Uploads
- 2
- Άρθρα
- 1
- Ταχύτητα
- 102400/10240
- ISP
- COSMOTE
- Router
- ZTE Speedport Entry 2i
- SNR / Attn
- 14.6(dB) / 6.2(dB)
Τελευταία επεξεργασία από το μέλος BlindG : 18-05-11 στις 02:33. Αιτία: Ορθογραφικός έλεγχος
-
18-05-11, 02:09 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #2
Εδώ και καιρό οι ειδικοί ασφαλείας έχουν εκφράσει ενδοιασμούς για τον κατακερματισμό του Android και την αδυναμία ενημέρωσης συσκευών τις οποίες έχουν αφήνει στο περιθώριο οι κατασκευαστές τους.
Αν θεωρήσουμε ότι είναι πολύ δύσκολη η πλήρης αναβάθμιση κάθε μοντέλου στην τελευταία έκδοση του λειτουργικού συστήματος, τουλάχιστον θα πρέπει να γίνει προσπάθεια να διακριθούν από τη Google τα critical security updates και να μπορούν να εγκατασταθούν και σε παλαιότερες εκδόσεις λειτουργικού συστήματος, όποτε αυτό είναι εφικτό. Δηλαδή να δαπανηθούν εργατοώρες, ώστε να βρίσκονται patches που να μπορούν να περαστούν και σε παλαιότερες εκδόσεις Android κι όχι μόνο μέσω πλήρων αναβαθμίσεων του συστήματος.Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
18-05-11, 02:14 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #3
Δεν μπορώ να καταλάβω πως γίνεται να υπάχει τεχνικός λόγος για τον οποίο να μήν γίνεται αναβάθμηση σε συσκευές που τρέχουν Linux. Δηλαδή με τις διανομές πως γίνεται? και δεν μπορεί
να γίνει με τις συσκευές? Απλά θέλουν να πουλάνε περισσότερο. Όλα τα άλλα είναι κουραφέξαλα.
-
18-05-11, 02:18 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #4
-
18-05-11, 02:20 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #5
Οι περισσότεροι κατασκευαστές που πουλάνε συσκευές με Android, παίρνουν μία έκδοσή του και προσθέτουν διάφορα κομμάτια κώδικα, για να μεταβάλλουν το interface και τη λειτουργικότητα κατά τον τρόπο που πιστεύουν ότι θα είναι πιο εύχρηστο ή αποδοτικό το τηλέφωνο. Όταν βγαίνει νέα έκδοση Android, απλώς δε διαθέτουν για παλαιότερες συσκευές αντίστοιχους πόρους, ώστε να ξαναρυθμίσουν τη νέα έκδοση για τις συγκεκριμένες συσκευές. Συνήθως για πιο νέες συσκευές ή μεγαλύτερης αξίας διαθέτουν τους πόρους (εργατοώρες προγραμματιστών) και βγάζουν νέα έκδοση.
Ο λόγος λοιπόν δεν είναι τεχνικός (δε νομίζω ότι προφασίστηκε καμία εταιρεία κάτι τέτοιο), αλλά οικονομικός ή marketing (να πουλήσουν νέες συσκευές, όπως είπες).Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
18-05-11, 02:33 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #6
Ναι αλλά κάθε συσκευή έχει το δικό της kernel/drivers/filesystems/bootloader/δομή.
Και οι νέες εκδόσεις του Android θέλουν και νέο kernel.
Δεν είναι τόσο απλά τα πράγματα νομίζω.
Στο θέμα μας, παιδικό κενό ασφαλείας από τη Google.
Τραβηγμένο βέβαια το να εφαρμοστεί στην πράξη, πρέπει να 'ναι πολύ ψυχάκιας ο άλλος..
-
18-05-11, 02:40 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #7
- Εγγραφή
- 21-06-2006
- Περιοχή
- Περιστέρι
- Μηνύματα
- 6.809
- Downloads
- 15
- Uploads
- 5
- Άρθρα
- 1
- Τύπος
- ADSL
- Ταχύτητα
- 384/128
- ISP
- Vivodi
- DSLAM
- ΟΤΕ - ΠΕΡΙΣΤΕΡΙ
- Router
- Zyxel 652-R
- SNR / Attn
- 14(dB) / 34(dB)
- Path Level
- Interleaved
Πως να μετατρέψετε το Linksys WRT320N σε Linksys Ε2000
Router Dynalink DL-WRX36 : OpenWrt 23.05.2 Shapshot
Modem Zyxel VMG8623-T50B : Firmware Version: V5.50(ABPM.8.3)C0
-
18-05-11, 02:49 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #8
-
18-05-11, 07:43 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #9
Παιδικες ασθενειες της Google λογω απειριας.
Θεωρω απαραδεκτο το να μην μπορεις να λαβεις μια ενημερωση ασφαλειας λογω του καταρκεματισμου του Android.
-
18-05-11, 08:24 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #10
- Εγγραφή
- 03-03-2004
- Περιοχή
- Ankh-Morpork, Discworld
- Ηλικία
- 40
- Μηνύματα
- 23.098
- Downloads
- 1
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- VDSL2
- Ταχύτητα
- 100/40 Mbps
- ISP
- Deutsche Telekom
- Router
- FRITZ!Box 7560
Να αναβαθμίζει τον πηρυνα των κινητών ΟΤΑ η Google!
Αλλωστε τα μενού των κατασκευαστών δεν ειναι παρά εφαρμογές!
-
18-05-11, 09:54 Απάντηση: Κενό ασφαλείας απειλεί το 99% των κινητών Android #11
Και ποιος σου εγγυάται ότι το UI και οι λοιπές εφαρμογές θα δουλέουν σωστά όταν μπει ο νέος kernel
Τελευταία φορά που κοίταξα πρέπει να είναι χτισμένα τα πακέτα για την συγκεκιρμένη έκδοση του πυρήναΧρησιμοποιώ Arch Linux. Εσύ; Δοκίμασε το δεν χάνεις και τίποτα :)
Live CDs χωρίς να βγάλεις τα Windows: Ubuntu, OpenSUSE, Fedora.
Για πιο ολοκληρωμένη άποψη συνιστάται εγκατάσταση και αρκετή χρήση. Το Linux ΔΕΝ είναι Windows :)
Τί είναι το Linux ; δες εδώ και εδώ
Paintball team Last Chancers
-
18-05-11, 09:55 Απάντηση: Κενό ασφαλείας απειλεί το 99% των κινητών Android #12
Εγώ νομίζω η αδυναμία αναβάθμισης σχετίζεται με τον μονολιθικό πυρήνα που λέγαμε σε άλλο νήμα...
-
18-05-11, 10:04 Απάντηση: Τρύπα ασφαλείας απειλεί το 99% των κινητών Android #13
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.605
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
18-05-11, 10:51 Απάντηση: Κενό ασφαλείας απειλεί το 99% των κινητών Android #14
O κατακερματισμός των εκδόσεων και η μη δυνατότητα κοινής αναβάθμισής τους τελικά έβγαλαν το πρόβλημα. Κάτι θα ξέρανε στην Google και δήλωναν πριν λίγες μέρες πως θα προσπαθήσουν να τα ενοποιήσουν..
-
18-05-11, 11:05 Απάντηση: Κενό ασφαλείας απειλεί το 99% των κινητών Android #15
Προτείνω να πάρουν iPhone όσοι έχουν Android για να έχουν το κεφάλι τους ήσυχο για κενά ασφαλείας, ιούς κλπ.
Παρόμοια Θέματα
-
Κενό ασφαλείας στις επικοινωνίες των smartphone
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 23Τελευταίο Μήνυμα: 20-01-11, 14:33 -
Κενό ασφαλείας, που παρακάμπτει το UAC των Windows, δημοσιεύεται online
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 19Τελευταίο Μήνυμα: 26-11-10, 22:56 -
κενο ασφαλειας στο android
Από djantonis3 στο φόρουμ AndroidΜηνύματα: 1Τελευταίο Μήνυμα: 20-11-10, 21:39 -
Κενό ασφαλείας του Android επιτρέπει web based επιθέσεις
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 4Τελευταίο Μήνυμα: 06-11-10, 14:04 -
Microsoft: Ανακαλύφθηκε κενό ασφάλειας στον Kernel όλων των Windows στα 32-bit
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 103Τελευταίο Μήνυμα: 05-02-10, 00:18
Bookmarks