Εμφάνιση 1-13 από 13
  1. #1
    Εγγραφή
    26-01-2006
    Περιοχή
    Zauberberg
    Ηλικία
    47
    Μηνύματα
    22.262
    Downloads
    13
    Uploads
    0
    Άρθρα
    13
    Ταχύτητα
    51200/5120
    ISP
    HOL
    DSLAM
    H.O.L. - ΑΜΠΕΛΟΚΗΠΩΝ
    Router
    ZTE ZXHN H168N
    SNR / Attn
    25(dB) / 7(dB)
    Path Level
    Interleaved
    Mac
    Η Αpple εξέδωσε μέσω του iTunes νέα έκδοση λειτουργικού συστήματος για το iPhone (OS 3.0.1) προκειμένου να διορθώσει το πρόβλημα ασφάλειας που αποκαλύφθηκε. Tην περασμένη Πέμπτη ειδικοί αποκάλυψαν για πρώτη φορά πως ένα τροποποιημενο SMS θα μπορούσε να προκαλέσει ζημιά στο iPhone όπως να το αποσυνδέσει από το δίκτυο ή ακόμα και να πάρει τον έλεγχο του τηλεφώνου καλώντας αριθμούς. Τo μεγέθους 230ΜΒ αρχείο του λειτουργικού δεν περιέχει καμία άλλη ανανέωση πλην εκείνης της διόρθωσης (patch) του προβλήματος με τα SMS.

    Η Apple ισχυρίστηκε πως παρόμοιο πρόβλημα πιθανόν να έχουν και κινητά με άλλα λειτουργικά συστήματα όπως Windows Mobile ή Αndroid ενώ επίσης δήλωσε πως δεν υπάρχει ούτε ένα περιστατικό χρήσης αυτού του κενού ασφαλείας σε iPhone.

    Eκπρόσωπος της O2 στην Βρετανία δήλωσε:

    "Θα επικοινωνούμε με τους πελάτες μας μέσω της ιστοσελίδας μας αλλά και προληπτικά. Πάντα συστήνουμε στους πελάτες μας να χρησιμοποιούν την τελευταία έκδοση λογισμικού του iPhone και αυτό δεν έχει αλλάξει"

    Την αποκάλυψη έκαναν στο συνέδριο Black Hat οι Charlie Miller και Collin Mulliner. Διαπίστωσαν πως είναι δυνατή η από απόσταση παραβίαση του iPhone με την αποστολή δεδομένων με την μορφή SMS. To σύστημα που ανέπτυξαν για την παραβίαση δουλεύει και σε άλλα λειτουργικά συστήματα και αν εγκατασταθεί μπορεί να πάρει τον έλεγχο πληθώρας λειτουργιών του τηλεφώνου όπως η λίστα επαφών ή η κάμερα.

    Οι δύο ειδικοί δήλωσαν πως hackers θα μπορούσαν να αναπτύξουν λογισμικό προκειμένου να εκμεταλλευθούν το κενό ασφάλειας αυτό σε λιγότερο από δυο εβδομάδες. Δήλωσαν όμως επίσης πως η δημοσιοποίηση του τρόπου επίθεσης ήταν αναγκαία προκειμένου να εντοπισθεί και να αντιμετωπισθεί το πρόβλημα.

    "Αν δεν ανακοινώνοντας δημοσίως κάποιοι θα το εκμεταλλεύονταν σιωπηρά. Οι λεγόμενοι "κακοί" θα το έκαναν ούτως ή άλλως", δήλωσε ο κ. Mulliner ανεξάρτητος ειδικός σε θέματα ασφάλειας.

    Η ομάδα που έγραψε το λογισμικό για το κενό ασφάλειας επικέντρωσε την προσοχή της σε 4 δίκτυα κινητής τηλεφωνίας στην Γερμανία και τις Η.Π.Α., όμως πιστεύουν πως η παραβίαση είναι δυνατή και σε άλλες χώρες φυσικά.

    Η επικινδυνότητα της μεθόδου βασίζεται στην αυτόματη λήψη των SMS, δηλαδή στο ότι οι χρήστες δεν μπορούν να γνωρίζουν αν λαμβάνουν κάποια επιβλαβή εφαρμογή. Η αντιμετώπιση της έχει δύο δρόμους: είτε μέσω της διόρθωσης του λειτουργικού συστήματος είτε μέσω του φιλτραρίσματος από τον πάροχο των επιβλαβών μηνυμάτων.

    Οι ειδικοί επίσης ανάφεραν πως ενημέρωσαν και την Google για το κενό ασφάλειας και πως η εταιρεία τους απάντησε πως ήδη εργάζεται για την αντιμετώπιση του.

    Η Apple δεν θέλησε να κάνει κάποιο σχόλιο.

    Πηγή: BBC

  2. #2
    Εγγραφή
    11-02-2004
    Περιοχή
    Χίος
    Ηλικία
    49
    Μηνύματα
    971
    Downloads
    17
    Uploads
    1
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    23998/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΧΙΟΣ
    Router
    Netgear DGN3500
    SNR / Attn
    5,5(dB) / 10,5(dB)
    Path Level
    Interleaved
    "Η Apple ισχυρίστηκε πως παρόμοιο πρόβλημα πιθανόν να έχουν και κινητά με άλλα λειτουργικά συστήματα όπως Windows Mobile ή Αndroid ενώ επίσης δήλωσε πως δεν υπάρχει ούτε ένα περιστατικό χρήσης αυτού του κενού ασφαλείας σε iPhone."

    Κλασσική Apple: όταν μας αποκαλύψουν, προσπαθούμε να ρίξουμε λάσπη στους ανταγωνιστές μας.
    Αυτό, κάνει το δικό μας προϊόν να δείχνει λιγότερο κακό

    Ρε παιδί μου, να μην την πηγαίνω αυτή την εταιρία... Όχι τώρα, απ'τον καιρό που έλεγε τα ίδια για την Amiga και προσπαθούσε να πείσει τον κόσμο ότι δεν χρειάζεται χρώμα για να κάνεις DTP...

    Θα μπορούσαν πάντως να βγάλουν ένα μικρότερο patch - αν το λειτουργικό είχε τη δυνατότητα - και όχι να αναγκάσει τους χρήστες να ξανακατεβάσουν 230ΜΒ (με τα γνωστά προβλήματα overloading των servers).
    Best Regards,
    Frontier

  3. #3
    Εγγραφή
    03-05-2009
    Μηνύματα
    423
    Downloads
    0
    Uploads
    0
    Τελικά πουθενα δεν υπάρχει κατι τελείως ασφαλές.

    ΧΕΧΕ πάμε για το επόμενο κενό ασφαλειας....

  4. #4
    Εγγραφή
    08-02-2009
    Περιοχή
    Ιλιον
    Μηνύματα
    242
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+ On Telecoms Full
    Ταχύτητα
    8192/1024
    ISP
    On Telecoms
    DSLAM
    On Telecoms - ΙΛΙΟΝ
    Router
    Speedtouch 585v6
    SNR / Attn
    14.5(dB) / 11.0(dB)
    Η συγκεκριμενη αναβαθμιση θα ισχυει και για το ipod touch η οχι;

  5. #5
    Το avatar του μέλους gtl
    gtl Guest
    Παράθεση Αρχικό μήνυμα από Khaos Sektor Εμφάνιση μηνυμάτων
    Η συγκεκριμενη αναβαθμιση θα ισχυει και για το ipod touch η οχι;
    Το ipod touch δεν δέχεται sms μηνύματα για να κινδυνεύει από το κενό ασφαλείας, γιατί να αναβαθμιστεί?

  6. #6
    Εγγραφή
    11-06-2007
    Μηνύματα
    296
    Downloads
    1
    Uploads
    0
    Τύπος
    Satellite
    Ταχύτητα
    Georgeoxist
    ISP
    Georgeoxist
    DSLAM
    Forthnet - ΒΑΡΝΑΣ
    Router
    Linksys WAG200G EU
    Path Level
    Fastpath
    "Αν δεν ανακοινώνοντας δημοσίως κάποιοι θα το εκμεταλλεύονταν σιωπηρά. Οι λεγόμενοι "κακοί" θα το έκαναν ούτως ή άλλως", δήλωσε ο κ. Mulliner ανεξάρτητος ειδικός σε θέματα ασφάλειας.
    Τι λέει ρε ο τρόμπας; Δηλαδή δεν μπορούσαν να το πουν μόνο στην Apple(όπως και τις υπόλοιπες εταιρείες) και απλά εκείνη να διαθέσει την νέα αναβάθμιση χωρίς περαιτέρω λεπτομέρειες; Ή τουλάχιστον να λέγανε ότι υπάρχει κενό ασφαλείας και είναι καλό να αναβαθμίσουν όλοι τις συσκευές τους, χωρίς να δώσουν λεπτομέρειες σχετικά με το πως μπορεί κάποιος να έχει πρόσβαση στο κενό ασφαλείας(βλ. αποστολή SMS).

    Καλά η απάντηση της Apple από την άλλη, είναι τραγική. Σαν τα παιδάκια του δημοτικού "Κυρία δεν μιλούσα μόνο εγώ...!".

    Και εν τέλει, γιατί το άρθρο μιλάει κυρίως για το iPhone, όταν το πρόβλημα εντοπίζεται σε πολλές ακόμη άλλες συσκευές;

  7. #7
    Εγγραφή
    15-03-2006
    Μηνύματα
    129
    Downloads
    8
    Uploads
    0
    ISP
    Cosmote
    Παράθεση Αρχικό μήνυμα από nm96027 Εμφάνιση μηνυμάτων
    Η Apple ισχυρίστηκε πως παρόμοιο πρόβλημα πιθανόν να έχουν και κινητά με άλλα λειτουργικά συστήματα όπως Windows Mobile ή Αndroid ενώ επίσης δήλωσε πως δεν υπάρχει ούτε ένα περιστατικό χρήσης αυτού του κενού ασφαλείας σε iPhone.
    Παράθεση Αρχικό μήνυμα από nm96027 Εμφάνιση μηνυμάτων
    Η Apple δεν θέλησε να κάνει κάποιο σχόλιο.
    Τελικά το σχολίασε ή οχι;

  8. #8
    Εγγραφή
    12-12-2008
    Περιοχή
    Σέρρες
    Μηνύματα
    21
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - ΣΕΡΡΕΣ
    Router
    Linksys WAG160-N
    SNR / Attn
    8.1(dB) / 12.5(dB)
    Το κενο ασφαλειας υπαρχει ακομα οπως αποδειχτηκε απλα διαφοροποιηθηκε και ειναι carrier based.

    "Οι Luis Miras και Zane Lackey ανακάλυψαν ένα νέο SMS-hack το οποίο δεν λύνεται με το update του iPhone OS 3.0.1!"

  9. #9
    Το avatar του μέλους gtl
    gtl Guest
    Παράθεση Αρχικό μήνυμα από Brainakos Εμφάνιση μηνυμάτων
    Το κενο ασφαλειας υπαρχει ακομα οπως αποδειχτηκε απλα διαφοροποιηθηκε και ειναι carrier based.

    "Οι Luis Miras και Zane Lackey ανακάλυψαν ένα νέο SMS-hack το οποίο δεν λύνεται με το update του iPhone OS 3.0.1!"
    Πηγή? Όπως και να'χει, ας βάλουν κανένα patch και από την πλευρά των τηλεπικοινωνιακών παρόχων - μην τα ρίχνουν όλα πια στον τελικό χρήστη! Ήδη το πρώτο exploit μπορούσε να μπλοκάρεται από πλευράς carrier χωρίς όλη την αναμπουμπούλα με τα firmware updates των 300MBs..

    Μέσω των παρόχων αγόρασαν τις συσκευές οι καταναλωτές, ας αναλάβουν κι εκείνοι επιτέλους τις ευθύνες τους. Νισάφι.

  10. #10
    Το avatar του μέλους Bayern7
    Bayern7 Guest
    Το sms hack που λύθηκε με το 3.0.1 απαιτούσε την αποστολή 519 μηνυμάτων sms για να πάρει μπρος το exploit! xaxaxa
    ουσιαστικά δεν υπήρχε πρόβλημα.

  11. #11
    Εγγραφή
    28-08-2006
    Μηνύματα
    129
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    8192/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΕΙΡΑΙΑ
    Router
    LINKSYS Wireless-G ADSL H
    SNR / Attn
    6(dB) / 26(dB)
    Παράθεση Αρχικό μήνυμα από Tigran Εμφάνιση μηνυμάτων
    Τι λέει ρε ο τρόμπας; Δηλαδή δεν μπορούσαν να το πουν μόνο στην Apple(όπως και τις υπόλοιπες εταιρείες) και απλά εκείνη να διαθέσει την νέα αναβάθμιση χωρίς περαιτέρω λεπτομέρειες; Ή τουλάχιστον να λέγανε ότι υπάρχει κενό ασφαλείας και είναι καλό να αναβαθμίσουν όλοι τις συσκευές τους, χωρίς να δώσουν λεπτομέρειες σχετικά με το πως μπορεί κάποιος να έχει πρόσβαση στο κενό ασφαλείας(βλ. αποστολή SMS).
    Καλά μην τα ισοπεδώνεις όλα, οι άνθρωποι που ασχολούνται με το security (και μάλιστα σε τέτοιο επίπεδο) είναι σε θέση να γνωρίζουν πολύ καλά τι πρέπει να γίνει και τι όχι... και βασικά μόνο τρόμπες δεν είναι

  12. #12
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Ναι, και αν υπηρχε περιστατικό χρήσης του exploit η apple θα μας το έλεγε. Γιατί είναι τόοοοοσο ανοιχτή εταιρία. Δεν έχει κάνει ποτέ μηνύσεις σε site που παρουσιάζουν φήμες σχετικα με τα προιόντα της, και δεν έχει προσπαθήσει ποτε να φιμώσει τους δυσαρεστημένους πελάτες της....

    http://www.osnews.com/story/21937/Ap..._Gagging_Order

  13. #13
    Εγγραφή
    20-02-2008
    Μηνύματα
    346
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Shared
    Ταχύτητα
    14653/950
    ISP
    Forthnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΥ
    Router
    Linksys WAG200g
    SNR / Attn
    (dB) / 29(dB)
    Οπότε τώρα θα βρούμε και το νέο iPhone στην ελληνική αγορά (περίμεναν να διορθωθούν τα κενά ασφαλείας ).

Παρόμοια Θέματα

  1. «Μπάλωμα» για κενό ασφάλειας στο σύστημα δρομολόγησης του Διαδικτύου
    Από killer_instinct στο φόρουμ Internet, web surfing και online υπηρεσίες
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 09-07-08, 16:13
  2. Μηνύματα: 46
    Τελευταίο Μήνυμα: 09-04-07, 01:39
  3. Κενό ασφαλείας?
    Από kles στο φόρουμ ADSL
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 26-03-07, 20:31
  4. Μηνύματα: 36
    Τελευταίο Μήνυμα: 05-10-06, 10:33

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας