Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Security
    Ερευνητές ασφαλείας αναφέρουν ότι βρήκαν νέο τρόπο διείσδυσης στα κινητά τηλέφωνα, γεγονός που αναμένεται να προβληματίσει τόσο την Apple με το iPhone, όσο και άλλους κατασκευαστές smartphone που χρησιμοποιούν το λειτουργικό σύστημα της Google.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  tower.png 
Εμφανίσεις:  466 
Μέγεθος:  26,9 KB 
ID: 82742Ο Ralf-Philipp Weinmann, συνεργάτης του Πανεπιστημίου του Λουξεμβούργου, σχεδιάζει να παρουσιάσει στο επερχόμενο συνέδριο Black Hat μία νέα τεχνική που βρίσκει εφαρμογή σε συσκευές iPhone και Android, δείχνοντας πώς μπορούν να μετατραπούν σε συσκευές παρακολούθησης.
    "Θα κάνω επίδειξη του τρόπου με τον οποίο η δυνατότητα αυτόματης απάντησης, που υπάρχει στα περισσότερα τηλέφωνα, μπορεί να χρησιμοποιηθεί για να μετατρέψει το τηλέφωνο σε συσκευή παρακολούθησης επικοινωνιών."
    Προκειμένου να πετύχει το παραπάνω, ο Weinmann επεμβαίνει στη λειτουργία του επεξεργαστή baseband, που χρησιμοποιείται για την αποστολή και λήψη σημάτων κατά την επικοινωνία της συσκευής με το δίκτυο κινητής τηλεφωνίας. Έχει βρει κενά ασφαλείας στον τρόπο με τον οποίο διαχειρίζεται το υλικολογισμικό των chip της Qualcomm και της Infineon Technologies τα ραδιοκύματα στο δίκτυο GSM, που χρησιμοποιεί η πλειοψηφία των εταιρειών κινητής τηλεφωνίας.

    Πρόκειται για νέο τρόπο διείσδυσης στην ασφάλεια των δικτύων GSM. Μέχρι τώρα, οι επιθέσεις σε κινητά τηλέφωνα εστίαζαν στο λειτουργικό σύστημα και τα προγράμματα που εκτελούνται από τη CPU της συσκευής. Για παράδειγμα αναζητούσαν ευάλωτα σημεία στον περιηγητή της συσκευής ή στη Java, επεμβαίνοντας κατόπιν στη μνήμη του τηλεφώνου. Με το "σπάσιμο" των λειτουργιών του επεξεργαστή baseband, ανοίγεται ένας νέος κόσμος στο hacking των τηλεφώνων. Κανείς δεν έχει ασχοληθεί στο παρελθόν με αυτό το κομμάτι των συσκευών, οπότε αναμένεται η εύρεση πολλών νέων bug.

    Η επίθεση, που πραγματεύεται ο Weinmann, απαιτεί πρώτα το στήσιμο ενός πύργου κινητής τηλεφωνίας, ο οποίος θα παραστήσει τον αυθεντικό πύργο του δικτύου κινητής, προκειμένου να μολυνθεί το σύστημα radio του τηλεφώνου και να επιτευχθεί στη συνέχεια η υποκλοπή στοιχείων. Αφού η συσκευή πεισθεί να επικοινωνήσει απευθείας με την ψεύτικη κεραία κινητής, θα γίνει η απόπειρα εκμετάλλευσης των bug του επεξεργαστή radio του τηλεφώνου και κατόπιν η παρακολούθησή του.

    Στην απόπειρα της κοινότητας των ερευνητών ασφαλείας για τον εντοπισμό bug στο radio των κινητών, σημαντική βοήθεια θα αποτελέσει το λογισμικό ανοικτού κώδικα OpenBTS, που επιτρέπει σε καθέναν να στήσει το δικό του κυψελωτό δίκτυο με εξοπλισμό της τάξεως των 2000 δολαρίων. Παλαιότερα ο αντίστοιχος εξοπλισμός κόστιζε πολύ περισσότερο και ήταν δύσκολο να στηθεί, οπότε οι εταιρείες κινητής δεν ανησυχούσαν ιδιαίτερα σχετικά με την ασφάλεια του δικτύου. Όμως πλέον θα πρέπει να αναθεωρήσουν τη στάση τους, ώστε να διασφαλίσουν τις επικοινωνίες GSM.




    Πηγή: InfoWorld
    Τελευταία επεξεργασία από το μέλος ipo : 18-01-11 στις 23:10.

  2. #2
    Εγγραφή
    17-01-2006
    Μηνύματα
    2.040
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Πότε Πάνω / Πό
    ISP
    Wind
    Router
    NetFaster IAD
    Δάκτυλος της MS είναι για να πουλήσουν τα 7...
    Sent From My Computer Using Firefox

  3. #3
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από vasim Εμφάνιση μηνυμάτων
    Δάκτυλος της MS είναι για να πουλήσουν τα 7...
    Δεν τη γλιτώνουν ούτε αυτά, αφού χρησιμοποιούν ίδιο radio hardware με τα Android. O συγγραφέας της είδησης δεν ασχολείται με τα Phone 7, επειδή το Android και το iOS είναι τα πιο διάσημα.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  4. #4
    Εγγραφή
    17-01-2006
    Μηνύματα
    2.040
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Πότε Πάνω / Πό
    ISP
    Wind
    Router
    NetFaster IAD
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Δεν τη γλιτώνουν ούτε αυτά, αφού χρησιμοποιούν ίδιο radio hardware με τα Android. O συγγραφέας της είδησης δεν ασχολείται με τα Phone 7, επειδή το Android και το iOS είναι τα πιο διάσημα.
    Αυτοί όμως θα χειροκροτούν γιατί θα λένε ότι την πέρασαν στα μουλοχτα.
    Sent From My Computer Using Firefox

  5. #5
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από vasim Εμφάνιση μηνυμάτων
    Αυτοί όμως θα χειροκροτούν γιατί θα λένε ότι την πέρασαν στα μουλοχτα.
    Όπως και όλα τα άσημα λειτουργικά συστήματα. Σε κάποιες περιπτώσεις, αν δεν ασχολούνται μαζί σου, μάλλον πρέπει να στενοχωριέσαι κι όχι να χαίρεσαι.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  6. #6
    Εγγραφή
    10-11-2007
    Μηνύματα
    1.095
    Downloads
    14
    Uploads
    0
    ISP
    cosmote
    DSLAM
    ΟΤΕ - ΝΙΚΑΙΑ
    Τι να πούμε ...βοήθεια μας!!

  7. #7
    Εγγραφή
    29-09-2009
    Περιοχή
    C:/Temp
    Μηνύματα
    1.083
    Downloads
    6
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Forthnet
    Router
    Thomson TG 585 v8
    Path Level
    Fastpath
    Η επίθεση, που πραγματεύεται ο Weinmann, απαιτεί πρώτα το στήσιμο ενός πύργου κινητής τηλεφωνίας, ο οποίος θα παραστήσει τον αυθεντικό πύργο του δικτύου κινητής.
    καλα κρασια ...

  8. #8
    Εγγραφή
    30-09-2005
    Ηλικία
    48
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Θυμάμαι πριν κάμποσα χρόνια που αυτό γινόταν στα nokia βάζοντας τα σε car-mode με ενα συνδετήρα στο βύσμα του handsfree. Τώρα θέλει να στήσεις κεραία. Άρα η ασφάλεια των τηλεφώνων βελτιώνεται με τον καιρό.

  9. #9
    Εγγραφή
    17-01-2006
    Μηνύματα
    2.040
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Πότε Πάνω / Πό
    ISP
    Wind
    Router
    NetFaster IAD
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Όπως και όλα τα άσημα λειτουργικά συστήματα. Σε κάποιες περιπτώσεις, αν δεν ασχολούνται μαζί σου, μάλλον πρέπει να στενοχωριέσαι κι όχι να χαίρεσαι.
    Τώρα τους πέθανες..
    Sent From My Computer Using Firefox

  10. #10
    Το avatar του μέλους themaxx
    themaxx Guest
    Έχει βρει κενά ασφαλείας στον τρόπο με τον οποίο διαχειρίζεται το υλικολογισμικό των chip της Qualcomm και της Infineon Technologies τα ραδιοκύματα στο δίκτυο GSM, που χρησιμοποιεί η πλειοψηφία των εταιρειών κινητής τηλεφωνίας.
    Αλήθεια πολυ τσουβαλιασμένη ειναι η είδηση, εάν δεν κάνω λάθος η nokia χρησιμοποιεί ενα δικό της ή της ιντελ . Το ίδιο γίνετε και με την erricson blackberry κλπ.

    Εκτός αυτού με ψεύτικη κεραία, χαίρω πολύ μπορείς να κάνεις παπάδες δεν χρειαζετε να κάνεις τον hacker

  11. #11
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από themaxx Εμφάνιση μηνυμάτων
    Εκτός αυτού με ψεύτικη κεραία, χαίρω πολύ μπορείς να κάνεις παπάδες δεν χρειαζετε να κάνεις τον hacker
    Πράγματι, αυτή η προϋπόθεση φαντάζει σχήμα οξύμωρο σε κάποιους. Αν το διπλοσκεφτείς όμως, άλλο είναι το να εισβάλεις σε δίκτυο κινητής στήνοντας κόμβο που να επικοινωνεί με όλο το δίκτυο κι άλλο το να στήσεις ένα μικρό κόμβο (2K $ είπαμε) που θα μολύνει ότι κινητό μπαίνει στη μικρή εμβέλειά του, έστω και για λίγη ώρα, εφόσον φέρει τα ευάλωτα chip. Κατόπιν δε χρειάζεται να βρίσκεται το μολυσμένο κινητό στην εμβέλεια του κακόβουλα σχεδιασμένου κόμβου.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  12. #12
    Το avatar του μέλους themaxx
    themaxx Guest
    ναι όντως αλλα στην είδηση λεει ..
    θα γίνει η απόπειρα εκμετάλλευσης των bug του επεξεργαστή radio του τηλεφώνου και κατόπιν η παρακολούθησή του.
    Στο αγγλικό κείμενο λέει οτι θα προσπαθήσουν να βρουν τρόπο να το εκμεταλλευθούν (δλδ ακόμα δεν έχουν βγάλει άκρη για το πως και τι )

  13. #13
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από themaxx Εμφάνιση μηνυμάτων
    Στο αγγλικό κείμενο λέει οτι θα προσπαθήσουν να βρουν τρόπο να το εκμεταλλευθούν (δλδ ακόμα δεν έχουν βγάλει άκρη για το πως και τι )
    Αν κατάλαβα καλά, εννοείς αυτό το σημείο:

    But hacking a smartphone with a baseband attack is very tricky, to say the least. The mobile phone's radio communicates with a cell phone tower. So in Weinmann's attack, he has to first set up a fake cell phone tower and then convince his target phone to connect to it. Only then can he deliver his malicious code. And even then, the malicious code he writes must run on the firmware that's used by obscure radio processors -- something that most hackers know nothing about.
    Απ' όσο κατάλαβα, ο Weinman έχει βρει τρόπο να επέμβει σε συγκεκριμένους επεξεργαστές (Qualcomm, Infineon), αλλά οι άλλοι ερευνητές δεν ξέρουν, ενώ για τους περισσότερους επεξεργαστές είναι άγνωστα ακόμα τα bug.

    Όμως, οι white hats είναι αισιόδοξοι ότι θα βρουν bugs, αφού το σημείο είναι ανεξερεύνητο. Σαν να αρχίζεις να ψάχνεις για κοχύλια σε σημείο της άμμου που δεν έχεις ξανακοιτάξει.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  14. #14
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.722
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Mast in the middle attack

    Γνωστό εδώ και καιρό
    χοχοχο
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  15. #15
    Εγγραφή
    02-04-2005
    Περιοχή
    Κλωζάνη
    Ηλικία
    42
    Μηνύματα
    3.603
    Downloads
    8
    Uploads
    0
    ISP
    Μπάμπης νετ
    DSLAM
    ΟΤΕ - ΠΕΥΚΟΧΩΡΙ
    έχετε κάτι να κρύψετε;
    Υδραυλικός, φωτογράφος, εραστής και ποιητής...
    http://www.flickr.com/photos/120411235@N06/

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 19
    Τελευταίο Μήνυμα: 26-11-10, 22:56
  2. Μηνύματα: 36
    Τελευταίο Μήνυμα: 22-02-10, 11:38
  3. Μηνύματα: 103
    Τελευταίο Μήνυμα: 05-02-10, 00:18
  4. Κενό ασφαλείας?
    Από kles στο φόρουμ ADSL
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 26-03-07, 20:31
  5. Μηνύματα: 7
    Τελευταίο Μήνυμα: 15-12-06, 19:44

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας