Ερευνητές του Google Project Zero, εντόπισαν τον περασμένο Φεβρουάριο, μια μικρή ομάδα παραβιασμένων sites, τα οποία εκμεταλλευόντουσαν ευπάθειες zero-day του iOS για πάνω από 2 χρόνια, με σκοπό να υποκλέψουν ευαίσθητα δεδομένα από τα iPhone των θυμάτων τους. Αρκούσε η επίσκεψη σε κάποιο από αυτά, για να παραβιαστεί η συσκευή.
Η ομάδα της Google, εντόπισε συνολικά 14 ευπάθειες στο IOS (εκδόσεις 10 -12) - στόχοι των μολυσμένων sites- και ενημέρωσε τον Φεβρουάριο την Apple, δίνοντας της μόλις 7 ημέρες για να τις κλείσει. Οι ευπάθειες έκλεισαν με την αναβάθμιση 12.1.4 του iOS.
Πηγή : The VergeMotherboard notes that the attack could have allowed the sites to install an implant with access to an iPhone’s keychain. This would have given the attackers access to any credentials or certificates contained within it, and could also allow them to access the databases of seemingly secure messaging apps like WhatsApp and iMessage. Despite these apps using end-to-end encryption for the transfer of messages, if an end device was compromised by this attack, then an attacker could access previously encrypted messages in plain text.
Εμφάνιση 1-15 από 15
Θέμα: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4
-
30-08-19, 13:20 Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 80.778
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
30-08-19, 14:45 Απάντηση: Ευάλλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #2
Για την ιστορία:
iOS 12.1.4 was released on February 7, 2019
-
30-08-19, 18:34 Απάντηση: Ευάλλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #3
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 80.778
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
30-08-19, 20:55 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #4
Προσπαθώ να πείσω τη γυναίκα μου να πετάξει ένα 4s που της το πήρα όταν βγήκε και μάταια. Το ρημαδι συνεχίζει να λειτουργεί από το 2011 που της το πήρα αλλά δεν παίρνει το τελευταίο ios οπότε θα της δείξω το πρωτότυπο νήμα να πειστεί.
There's no substitute for experience
CorollaClub
-
30-08-19, 21:00 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #5
-
30-08-19, 21:08 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #6
-
31-08-19, 02:50 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #7
Zero day ανοιχτά για 2 χρόνια. Μια χαρά...
Να τα βλέπουν οι "το ios είναι ασφαλές" τύποι. Όλα έχουν τα προβλήματα τους και χρειάζονται προσοχή.
Αν και πολύ παλιό υπάρχει η πιθανότητα αν είναι δημοφιλής συσκευή να παίρνει ακόμα security updates απο κάποιον μερακλή. Τα μηλόφωνα αντιθέτως....
-
31-08-19, 07:16 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #8
Αν πειστει επειδη θα της δειξεις το thread, την ανταλλαζω με τη δικια μου. (+ λεφτα για τη διαφορα)
Το κακο με τις unpatched/ τρουπιες συσκευες ειναι οτι πρακτικα καταληγουν στα χερια παντελως ασχετων, (καθως τις ξεφορτωνονται αυτοι που καταλαβαινουν πεντε πραγματα.) Και εκει γινεται παρτυ (ειδικα αφου κατεβασουν και οτι παιχνιδι/παπαριτσα βρουν μπροστα τους.)
-
31-08-19, 09:03 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #9
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
31-08-19, 10:44 Re: Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #10Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
31-08-19, 14:25 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #11
- Εγγραφή
- 05-11-2004
- Ηλικία
- 32
- Μηνύματα
- 3.514
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 27
- Τύπος
- VDSL2
- Ταχύτητα
- 100/10 Mbps
- ISP
- COSMOTE
- Router
- EdgeRouter™ X
Μόνο το ένα από αυτά ήταν ανοιχτό κάτα το disclosure. Τα άλλα είχαν γίνει fix - με αναλυτική εξήγηση για φύση της ύπαρξη τους (τα χρησιμοποιούσαν για να πιάσουν ότι πιάσουν από το διάστημα του commit μέχρι το release του patch)
Αναρωτιέμαι πως φτάσαμε σε τέτοια θέματα η αναπαραγωγή ειδήσεων να θυμίζει κουτσομπολίστικα περιοδικά
Δεν διαβάζει αναλυτικά κανείς τίποτα, η αναπαραγωγή από τις επίσημες πηγές γίνεται με αναπροσαρμογή σε αυτό που πουλάει, η 2η αναπαραγωγή γίνεται με ακόμη μεγαλύτερες ανακρίβειες και βαρύγδουπους τίτλουςOK boomer
-
31-08-19, 17:04 Re: Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #12
-
31-08-19, 20:54 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #13
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 80.778
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Το αν το θέμα είναι κουτσομπολίστικο, το αφήνω ασχολίαστο. Άγνοα και παρωπίδες δεν σε κάνουν ασφαλή όσο νομίζεις.
2 ήταν 0-day μέχρι την 12.1.4
CVE-2019-7286: an anonymous researcher, Clement Lecigne of Google Threat Analysis Group, Ian Beer of Google Project Zero, and Samuel Groß of Google Project Zero
CVE-2019-7287: an anonymous researcher, Clement Lecigne of Google Threat Analysis Group, Ian Beer of Google Project Zero, and Samuel Groß of Google Project Zero
Όποιος θέλει ανάλυση και όχι "βαρύγδουπους τίτλους" ας διαβάσει εδώ
https://googleprojectzero.blogspot.com/
Για μήνες κάθε φορά υπήρχαν ενεργά exploits που στόχευαν χρήστες iOS. Τα υπόλοιπα είναι για φανμπόις.We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
31-08-19, 23:25 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #14
Στα πόσα χρόνια σταματάει να είναι "zero day" ρε παιδιά;
-
01-09-19, 11:00 Απάντηση: Ευάλωτα σε επίθεση από zero-day ευπάθειες για πάνω από 2 χρόνια, τα iPhone με iOS πριν την 12.1.4 #15
Bookmarks