Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 22
  1. #1
    Εγγραφή
    12-09-2014
    Ηλικία
    34
    Μηνύματα
    90
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16384/1024
    ISP
    ΟΤΕ Conn-x
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ios-logo.jpg 
Εμφανίσεις:  262 
Μέγεθος:  6,1 KB 
ID: 147132Η Ομάδα Εκτάκτων Υπολογιστικών Αναγκών των ΗΠΑ (CERT) εξέδωσε προειδοποίηση για τους χρήστες iOS η οποία αναφέρει ότι είναι ευάλωτοι σε μια νέα μορφή επίθεσης. Την αποκαλούν “Επίθεση Προσωπίδα” και αφορά κακόβουλους χρήστες που σας εξαπατούν ώστε να εγκαταστήσετε επιβλαβείς εφαρμογές εκτός του App Store της Apple.

    Οι συσκευές με την έκδοση 7 του iOS και πάνω, συμπεριλαμβανομένων των πιο πρόσφατων εκδόσεων, είναι ευάλωτες, σύμφωνα με τη CERT. Σύμφωνα με τα όσα ειπώθηκαν, αυτή η εκμετάλλευση λειτουργεί επειδή το iOS δε μπορεί να ξεχωρίσει τις αυθεντικές από τις πλαστές εφαρμογές αν χρησιμοποιούν το σωστό “αναγνωριστικό πακέτου” (bundle identifier).

    Μία απλή λύση

    Η Apple όμως εξέδωσε μία ανακοίνωση που προτείνει μία απλή λύση: Να κατεβάζετε εφαρμογές και τις ενημερώσεις τους μόνο από “έμπιστες πηγές”.

    Ενθαρρύνουμε τους πελάτες μας να κατεβάζουν μόνο από έμπιστες πηγές, όπως το App Store, και να δίνουν σημασία στις όποιες προειδοποιήσεις ενώ κατεβάζουν εφαρμογές”, δήλωσε ένας εκπρόσωπος της Apple.

    Οι εταιρικοί χρήστες που εγκαθιστούν προσαρμοσμένες εφαρμογές θα πρέπει να τις εγκαθιστούν από τους ασφαλείς ιστοτόπους των εταιρειών τους”, πρόσθεσε ο εκπρόσωπος.

    Αυτή είναι μία πηγή πιθανών μπελάδων, αν οι επιτιθέμενοι παριστάνουν το τεχνολογικό προσωπικό ενός εταιρικού χρήστη. Αλλά η Apple και η FireEye, η εταιρεία ασφαλείας που ανακάλυψε την αδυναμία, δήλωσε ότι δεν υπάρχουν καταγεγραμμένες περιπτώσεις στις οποίες να έχει γίνει εκμετάλλευση του κενού.

    Πηγή: TechRadar.com

  2. #2
    Εγγραφή
    07-01-2008
    Ηλικία
    36
    Μηνύματα
    1.075
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    16214/1023
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΛΥΚΑ ΝΕΡΑ
    Router
    Fritz!Box 7330
    SNR / Attn
    9(dB) / 3(dB)
    Δεν ήξερα καν ότι υπάρχει επίσημος (non jailbroken) τρόπος εγκατάστασης εφαρμογών εκτός του appstore

  3. #3
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.452
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    ¨Ελα δεν το πιστεύω !

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.702
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Σιγά την είδηση. Σε όλα τα λειτουργικά κινητών, αν εγκαθιστάς εκτός του επίσημου store κινδυνεύεις. Παρόλα αυτά, κρατάω το ποπκόρν ζεστό για γραφικά σχόλια.

  5. #5
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.954
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από jimger Εμφάνιση μηνυμάτων
    Δεν ήξερα καν ότι υπάρχει επίσημος (non jailbroken) τρόπος εγκατάστασης εφαρμογών εκτός του appstore
    Σε εταιρικά περιβάλλοντα γίνεται μέσω "ιδιωτικού" app portal και υποδομής Mobile Device Management (MDM). Το app portal μπορεί να περιέχει εφαρμογές οι οποίες προέρχονται από το επίσημο app store της Apple, αλλά μπορεί να έχει και custom εφαρμογές. Το πρόβλημα προκύπτει αν κάποιος καταφέρει να κάνει τα τηλέφωνα ή τους χρήστες να πιστεύουν ότι συνδέονται στο εταιρικό app portal, ενώ στην πραγματικότητα συνδέονται σε μη εξουσιοδοτημένο portal με κακόβουλες εφαρμογές.
    Ανυπόγραφος

  6. #6
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Αν εγκαθιστάς κάτι τοπικά απο μόνος σου σιγά το κενό...

    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Σιγά την είδηση. Σε όλα τα λειτουργικά κινητών, αν εγκαθιστάς εκτός του επίσημου store κινδυνεύεις. Παρόλα αυτά, κρατάω το ποπκόρν ζεστό για γραφικά σχόλια.
    Άστο, κρύωσε.

  7. #7
    Το avatar του μέλους Gordito
    Gordito Guest
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Σιγά την είδηση. Σε όλα τα λειτουργικά κινητών, αν εγκαθιστάς εκτός του επίσημου store κινδυνεύεις. Παρόλα αυτά, κρατάω το ποπκόρν ζεστό για γραφικά σχόλια.
    Το πρώτο το έγραψες εσύ πάντως.....

  8. #8
    Εγγραφή
    07-01-2008
    Ηλικία
    36
    Μηνύματα
    1.075
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    16214/1023
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΛΥΚΑ ΝΕΡΑ
    Router
    Fritz!Box 7330
    SNR / Attn
    9(dB) / 3(dB)
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Σε εταιρικά περιβάλλοντα γίνεται μέσω "ιδιωτικού" app portal και υποδομής Mobile Device Management (MDM). Το app portal μπορεί να περιέχει εφαρμογές οι οποίες προέρχονται από το επίσημο app store της Apple, αλλά μπορεί να έχει και custom εφαρμογές. Το πρόβλημα προκύπτει αν κάποιος καταφέρει να κάνει τα τηλέφωνα ή τους χρήστες να πιστεύουν ότι συνδέονται στο εταιρικό app portal, ενώ στην πραγματικότητα συνδέονται σε μη εξουσιοδοτημένο portal με κακόβουλες εφαρμογές.
    Thanks για την ενημέρωση

    Πάντως υποθέτω δεν θα είναι και εύκολο να την πατήσει κάποιος με αυτόν τον τρόπο.... Ειδικά αν βάζεις τις εφααρμογές μόνο μέσω του εταιρικού δικτύου και όχι μέσω internet κλπ (ή πχ μέσω vpn)

  9. #9
    Εγγραφή
    15-03-2007
    Περιοχή
    Μαρκόπουλο Μεσογαίας
    Ηλικία
    33
    Μηνύματα
    9.107
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49000/4998
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΜΑΡΚΟΠΟΥΛΟ
    Router
    I don't remember
    SNR / Attn
    (dB) / 10(dB)
    Path Level
    Interleaved
    Κι εμένα μου φαίνεται πολύς ντόρος για το τίποτα αυτή η είδηση.
    Ούτε σε όλους έχει αφαιρεθεί με βάναυσο-γκεμπελικό χειρουργείο, το μέρος του εγκεφάλου που συμπαθεί τον Επίτιμο.



  10. #10
    Εγγραφή
    12-04-2005
    Μηνύματα
    1.265
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    18000/1024
    ISP
    Forthnet
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Thomson TG 585v8
    SNR / Attn
    5,5(dB) / 12,5(dB)
    Οσοι έχουν iOS πριν το 7 απλά δεν βρίσκουν πια να βάλουν συμβατές εφαρμογές οπότε δεν κινδυνεύουν?

    CERT Tip: Μην αλλάζετε κάθε ένα-δύο χρόνια συσκευές για να είστε ασφαλείς..
    "Είμαι άνθρωπος και έχω αξιοπρέπεια.
    Δεν δέχομαι να με διαφεντεύει ένας ξένος γιατί τότε είμαι σκλάβος"
    Sami Sharaf (former Egypt Minister)
    για τη διαχείρηση της διώρυγας του Σουέζ από τους Αγγλους

  11. #11
    Εγγραφή
    02-12-2012
    Ηλικία
    47
    Μηνύματα
    1.850
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    1020/13556kbps
    ISP
    Wind
    SNR / Attn
    16.2(dB) / 12.5(dB)
    Path Level
    Interleaved
    Καλά κάνουν και προειδοποιούν γιατί υπάρχουν χρήστες που δεν πολυσκαμπάζουν από τεχνολογία και ενδεχομένως να την πατήσουν αν δεν είναι υποψιασμένοι.

  12. #12
    Εγγραφή
    03-03-2004
    Περιοχή
    Ankh-Morpork, Discworld
    Ηλικία
    39
    Μηνύματα
    22.595
    Downloads
    1
    Uploads
    0
    Άρθρα
    4
    Τύπος
    VDSL2
    Ταχύτητα
    100/40 Mbps
    ISP
    Deutsche Telekom
    Router
    FRITZ!Box 7560
    Παράθεση Αρχικό μήνυμα από jimger Εμφάνιση μηνυμάτων
    Δεν ήξερα καν ότι υπάρχει επίσημος (non jailbroken) τρόπος εγκατάστασης εφαρμογών εκτός του appstore
    Παρομοίως.

  13. #13
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.792
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από jimger Εμφάνιση μηνυμάτων
    Δεν ήξερα καν ότι υπάρχει επίσημος (non jailbroken) τρόπος εγκατάστασης εφαρμογών εκτός του appstore
    Παράθεση Αρχικό μήνυμα από lewton Εμφάνιση μηνυμάτων
    Παρομοίως.
    https://www.google.gr/url?sa=t&rct=j...79142246,d.bGQ

    emu4ios, το εγκαθιστάς και μπορείς να κατεβάσεις εφαρμογές εκτός App store που παίζουν σε μη Jailbroken συσκευές, απλά σε ρωτάει 2-3 φορές αν θέλεις να κάνεις trust την εφαρμογή.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  14. #14
    Εγγραφή
    03-03-2004
    Περιοχή
    Ankh-Morpork, Discworld
    Ηλικία
    39
    Μηνύματα
    22.595
    Downloads
    1
    Uploads
    0
    Άρθρα
    4
    Τύπος
    VDSL2
    Ταχύτητα
    100/40 Mbps
    ISP
    Deutsche Telekom
    Router
    FRITZ!Box 7560
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    https://www.google.gr/url?sa=t&rct=j...79142246,d.bGQ

    emu4ios, το εγκαθιστάς και μπορείς να κατεβάσεις εφαρμογές εκτός App store που παίζουν σε μη Jailbroken συσκευές, απλά σε ρωτάει 2-3 φορές αν θέλεις να κάνεις trust την εφαρμογή.
    ΟΚ, κατάλαβα.
    Πάντως αυτό δεν είναι λόγος για να κράξουμε την Apple, ίσα-ίσα χαίρομαι να υπάρχει δυνατότητα παράκαμψης του Store.
    Αλλά αν το κάνεις αυτό και εγκαταστήσεις ο,τι να'ναι δε σου φταίει η Apple (όπως δε σου φταίει η Google αν ενεργοποιήσεις το "unknown sources" στο Android).

  15. #15
    Το avatar του μέλους emeliss
    emeliss Guest
    Δεν σε ρωτάει μόνο 2-3 φορές. Για να τρέξει εφαρμογή που μπήκε από το παράθυρο πρέπει να κατέβει certificate από την Apple. Εκεί χρησιμοποιούν διάφορες άδειες enterprise. Το certificate λήγει μετά από μερικές μέρες και πρέπει να ξανακατέβει. Αν υπάρχει παρασπονδία δεν θα κατέβει και η εφαρμογή δεν θα τρέξει.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 11
    Τελευταίο Μήνυμα: 30-07-14, 20:41
  2. Σοβαρό κενό ασφαλείας στο OpenSSL
    Από SfH στο φόρουμ Ειδήσεις
    Μηνύματα: 75
    Τελευταίο Μήνυμα: 05-06-14, 19:04
  3. Μηνύματα: 30
    Τελευταίο Μήνυμα: 14-03-14, 02:07
  4. Μηνύματα: 22
    Τελευταίο Μήνυμα: 22-02-14, 22:40

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας