Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.828
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Android
    Η Google ανακοίνωσε ότι ξεκινάει την διάθεση ενός server-side patch για το κενό ασφαλείας που παρουσιάστηκε πρόσφατα στο 99% των Android τηλεφώνων που επέτρεπε σε κακόβουλους μέσω μη-ασφαλών WiFi δικτύων να αποκτήσουν πρόσβαση στα προσωπικά στοιχεία των επαφών και του calendar του χρήστη. Το fix αυτό δεν απαιτεί κάποια ενέργεια από τους χρήστες και θα διανεμηθεί παγκοσμίως τις επόμενες ημέρες.

    Η ύπαρξη της αδυναμίας πρωτο-αναφέρθηκε το Φεβρουάριο σε δημοσίευμα ενός blog από τον καθηγητή του Rice University, Dan Wallach, ο οποίος τόνισε πως πολλά apps του Android δεν χρησιμοποιούν κρυπτογράφηση SSL για να προστατέψουν την διαδικτυακή τους κίνηση. Όμως μόλις την περασμένη εβδομάδα Γερμανοί ερευνητές επινόησαν έναν τρόπο, για λόγους επίδειξης, που εκμεταλλεύεται αυτό το κενό ασφαλείας.

    Το κενό προέρχεται από μία αδυναμία στο ClientLogin πρωτόκολλο πιστοποίησης της Google, το οποίο έχει σχεδιαστεί για να επιτρέπει στα apps να ανταλλάσουν τους κωδικούς του χρήστη για ένα "token" πιστοποίησης το οποίο ταυτοποιεί τον χρήστη στην εκάστοτε υπηρεσία. Αν το token αυτό περάσει μέσα από ένα μη-κρυπτογραφημένο request, τότε μπορεί να το διαβάσει ένας κακόβουλος hacker και να το χρησιμοποιήσει για να αποκτήσει πρόσβαση στα στοιχεία του calendar, στα στοιχεία των επαφών αλλά και στις αποθηκευμένες φωτογραφίες του Picasa.

    Οι τελευταίες εκδόσεις του Android για smartphones (2.3.4) και για tablets (3.0) δεν επηρεάζονται από αυτό το πρόβλημα, αλλά όμως επειδή πάνω από 99% των Android συσκευών χρησιμοποιούν ακόμα τις παλιότερες εκδόσεις η Google φρόντισε να βγάλει fix.

    Βασικά, αυτό που κάνει το fix είναι να εξαναγκάζει τις συσκευές να συνδέονται με τις υπηρεσίες του Google μέσω HTTPS, έτσι ώστε τα token πιστοποίησης να μην είναι ευάλωτα σε επιθέσεις όταν μεταφέρονται μέσω μη-κρυπτογραφημένων ασύρματων WiFi δικτύων. Η Google, σύμφωνα με πληροφορίες, ακόμη ερευνά εάν το Picasa είναι και αυτό ευάλωτο ή όχι.

    Πηγή: Techspot

  2. #2
    Εγγραφή
    19-04-2006
    Περιοχή
    Ζωγράφου
    Ηλικία
    35
    Μηνύματα
    2.896
    Downloads
    11
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/30000
    ISP
    Cosmote
    Router
    Speedport Plus
    Άμεση η απάντηση από την Google και άμα πάρουμε και το patch OTA είμαστε κυριλέ!

    Βέβαια η πρόληψη είναι καλύτερη από την θεραπεία, αλλά τουλάχιστον αντέδρασαν γρήγορα....
    i5-12600K + Arctic Freezer 34 Duo || MSI Pro Z690-A DDR4 || G.Skill Ripjaws V 2x16GB 3600MHz || Gigabyte GeForce RTX 3060 12GB GDDR6 Gaming OC || Samsung 970 Evo Plus 500GB || Dell S2721DGFA IPS HDR Gaming Monitor 27" QHD || Logitech G502 Proteus

  3. #3
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    οχι κ πολυ γρηγορα αλλα κατι ειναι κ αυτο...αρκει να μην ειναι placebo το patch..
    VAMOS ARIS

  4. #4
    Εγγραφή
    23-04-2011
    Μηνύματα
    3.016
    Downloads
    0
    Uploads
    0
    Γρήγορη, απλή και πρακτική λύση.

  5. #5
    Εγγραφή
    19-02-2008
    Μηνύματα
    8
    Downloads
    0
    Uploads
    0
    DSLAM
    HOL - ΡΕΝΤΗΣ
    Και πως το παίρνουμε ;

  6. #6
    Εγγραφή
    12-02-2011
    Μηνύματα
    402
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    24-Πραγματικη
    ISP
    Conn-x OTE
    Router
    baudtec ote
    ειναι patch στον server της google.δεν χρειαζεται να κανεις τιποτα.

  7. #7
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.687
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Ενδιαφέρον είναι ότι το πρόβλημα είναι γνωστό από τον Φεβρουάριο, αλλά μόλις παρουσιάστηκε τρόπος να χρησιμοποιηθεί, εμφανίστηκε και fix. Γιατί δεν ασχολήθηκαν νωρίτερα; Γιατί αποκλείουν ότι κακόβουλοι χρήστες το εκμεταλλεύτηκαν ήδη, χωρίς να το έχουν ανακοινώσει; Πείτε ότι θέλετε, αλλά θεωρώ ότι η google αντέδρασε πολύ αργά, όχι πολύ γρήγορα!

  8. #8
    Εγγραφή
    16-10-2006
    Περιοχή
    Καλλιθέα, Αθήνα
    Μηνύματα
    6.630
    Downloads
    46
    Uploads
    0
    Άρθρα
    1
    Τύπος
    VDSL2
    Ταχύτητα
    212751/21998
    ISP
    Vodafone
    Router
    Vodafone H 300s
    SNR / Attn
    17.6(dB) / 0.0(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Ενδιαφέρον είναι ότι το πρόβλημα είναι γνωστό από τον Φεβρουάριο, αλλά μόλις παρουσιάστηκε τρόπος να χρησιμοποιηθεί, εμφανίστηκε και fix. Γιατί δεν ασχολήθηκαν νωρίτερα; Γιατί αποκλείουν ότι κακόβουλοι χρήστες το εκμεταλλεύτηκαν ήδη, χωρίς να το έχουν ανακοινώσει; Πείτε ότι θέλετε, αλλά θεωρώ ότι η google αντέδρασε πολύ αργά, όχι πολύ γρήγορα!
    Σαφώς και αντέδρασε αργά, όποιος πιστεύει το αντίθετο προφανώς δεν έχει ενημερωθεί ολοκληρωμένα για την ιστορία. Είναι μάλιστα απορίας άξια η τόση καθυστέρηση.

  9. #9
    Εγγραφή
    21-10-2006
    Περιοχή
    Φλώρινα
    Ηλικία
    47
    Μηνύματα
    561
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    2048/256
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΦΛΩΡΙΝΑ
    Router
    FRITZ!Box Fon WLAN 7170
    Οσοι έχουν custom rom ενημερώνονται πάλι αυτόματα?
    On my desktop I have both: a Linux OS and a Windows mouse.

  10. #10
    Εγγραφή
    28-08-2006
    Μηνύματα
    129
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    8192/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΕΙΡΑΙΑ
    Router
    LINKSYS Wireless-G ADSL H
    SNR / Attn
    6(dB) / 26(dB)
    Βασικά, αυτό που κάνει το fix είναι να εξαναγκάζει τις συσκευές να συνδέονται με τις υπηρεσίες του Google μέσω HTTPS, έτσι ώστε τα token πιστοποίησης να μην είναι ευάλωτα σε επιθέσεις όταν μεταφέρονται μέσω μη-κρυπτογραφημένων ασύρματων WiFi δικτύων.
    Τόσο απλό, απορώ γιατί δεν λειτουργούσε έτσι από την αρχή.

    Παράθεση Αρχικό μήνυμα από tsoukase Εμφάνιση μηνυμάτων
    Οσοι έχουν custom rom ενημερώνονται πάλι αυτόματα?
    Το λέει ξεκάθαρα η είδηση.

  11. #11
    Εγγραφή
    19-04-2006
    Περιοχή
    Ζωγράφου
    Ηλικία
    35
    Μηνύματα
    2.896
    Downloads
    11
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/30000
    ISP
    Cosmote
    Router
    Speedport Plus
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Ενδιαφέρον είναι ότι το πρόβλημα είναι γνωστό από τον Φεβρουάριο, αλλά μόλις παρουσιάστηκε τρόπος να χρησιμοποιηθεί, εμφανίστηκε και fix. Γιατί δεν ασχολήθηκαν νωρίτερα; Γιατί αποκλείουν ότι κακόβουλοι χρήστες το εκμεταλλεύτηκαν ήδη, χωρίς να το έχουν ανακοινώσει; Πείτε ότι θέλετε, αλλά θεωρώ ότι η google αντέδρασε πολύ αργά, όχι πολύ γρήγορα!
    Παράθεση Αρχικό μήνυμα από hellenicsun Εμφάνιση μηνυμάτων
    Σαφώς και αντέδρασε αργά, όποιος πιστεύει το αντίθετο προφανώς δεν έχει ενημερωθεί ολοκληρωμένα για την ιστορία. Είναι μάλιστα απορίας άξια η τόση καθυστέρηση.
    Όντως και γω όπως και ο περισσότερος κόσμος φαντάζομαι, καταλάβαμε ότι τώρα έγινε γνωστό και άρα το fix ήταν θέμα ημερών! Κανένα ξένο site δεν ανέφερε ότι το πρόβλημα είναι γνωστό από τον Φεβρουάριο....
    i5-12600K + Arctic Freezer 34 Duo || MSI Pro Z690-A DDR4 || G.Skill Ripjaws V 2x16GB 3600MHz || Gigabyte GeForce RTX 3060 12GB GDDR6 Gaming OC || Samsung 970 Evo Plus 500GB || Dell S2721DGFA IPS HDR Gaming Monitor 27" QHD || Logitech G502 Proteus

  12. #12
    Εγγραφή
    17-10-2006
    Περιοχή
    Trapped inside a physical form..
    Ηλικία
    38
    Μηνύματα
    8.712
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΙΩΛΚΟΣ
    Router
    NetFasteR -IAD
    SNR / Attn
    11(dB) / 26(dB)
    Aμεσότατη αντίδραση από την Google!

    Mπράβο..

  13. #13
    Εγγραφή
    16-10-2006
    Περιοχή
    Καλλιθέα, Αθήνα
    Μηνύματα
    6.630
    Downloads
    46
    Uploads
    0
    Άρθρα
    1
    Τύπος
    VDSL2
    Ταχύτητα
    212751/21998
    ISP
    Vodafone
    Router
    Vodafone H 300s
    SNR / Attn
    17.6(dB) / 0.0(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από MaFiOzOs_GR Εμφάνιση μηνυμάτων
    Όντως και γω όπως και ο περισσότερος κόσμος φαντάζομαι, καταλάβαμε ότι τώρα έγινε γνωστό και άρα το fix ήταν θέμα ημερών! Κανένα ξένο site δεν ανέφερε ότι το πρόβλημα είναι γνωστό από τον Φεβρουάριο....

    Δες εδώ ως μια από πολλές πηγές:
    http://www.theregister.co.uk/2011/05...ation_attacks/

    The findings build off previous findings of Rice University professor Dan Wallach, who in February uncovered similar Android privacy shortcomings affecting Twitter, Facebook, and Google Calendar during a simple exercise for his undergraduate security class.
    ..που αναφέρεται στην έρευνα της οποίας ο ερευνητής γράφει εδώ:
    http://www.freedom-to-tinker.com/blo...oid-smartphone

  14. #14
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.948
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από senkradvii Εμφάνιση μηνυμάτων
    Aμεσότατη αντίδραση από την Google!

    Mπράβο..
    Ναι, όντως άμεση...

    ...αφού βγήκε στο φανερό, παρότι το ήξερε...
    Ανυπόγραφος

  15. #15
    Εγγραφή
    19-04-2006
    Περιοχή
    Ζωγράφου
    Ηλικία
    35
    Μηνύματα
    2.896
    Downloads
    11
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/30000
    ISP
    Cosmote
    Router
    Speedport Plus
    Παράθεση Αρχικό μήνυμα από hellenicsun Εμφάνιση μηνυμάτων
    Δες εδώ ως μια από πολλές πηγές:
    http://www.theregister.co.uk/2011/05...ation_attacks/


    ..που αναφέρεται στην έρευνα της οποίας ο ερευνητής γράφει εδώ:
    http://www.freedom-to-tinker.com/blo...oid-smartphone
    Ευχαριστώ για τα links hellenicsun!

    Καλό είναι να βλέπουμε την ιστορία ως έχει και όχι όπως μας την παρουσιάζουνε!
    i5-12600K + Arctic Freezer 34 Duo || MSI Pro Z690-A DDR4 || G.Skill Ripjaws V 2x16GB 3600MHz || Gigabyte GeForce RTX 3060 12GB GDDR6 Gaming OC || Samsung 970 Evo Plus 500GB || Dell S2721DGFA IPS HDR Gaming Monitor 27" QHD || Logitech G502 Proteus

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 64
    Τελευταίο Μήνυμα: 23-05-11, 07:55
  2. Μηνύματα: 23
    Τελευταίο Μήνυμα: 20-01-11, 14:33
  3. κενο ασφαλειας στο android
    Από djantonis3 στο φόρουμ Android
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 20-11-10, 21:39
  4. Μηνύματα: 46
    Τελευταίο Μήνυμα: 09-04-07, 01:39

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας