Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 47
  1. #1
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.816
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  2013-07-04_12-43-40.jpg 
Εμφανίσεις:  533 
Μέγεθος:  80,7 KB 
ID: 125854Η Bluebox, εταιρεία ασφάλειας κινητών, ανακάλυψε ένα πρόβλημα ασφαλείας στο Android, που υπάρχει σε όλες τις συσκευές που βγήκαν τα τελευταία τέσσερα χρόνια. Η μέθοδος που παρουσιάστηκε, επέτρεψε στο να αλλαχθεί ο κώδικας κάποιου app, χωρίς να αλλάζει η κρυπτογραφική υπογραφή του, προσθέτοντας έτσι κακόβουλο κώδικα χωρίς να γίνεται αντιληπτό. Με αυτό τον τρόπο, μπορεί κάποιος χάκερ να κάνει τα πάντα, από υποκλοπή προσωπικών δεδομένων, μέχρι την δημιουργία μεγάλων botnets.

    Αν και δεν αποκαλύφθηκαν λεπτομέρειες, το κύριο πρόβλημα βρίσκεται σε ασυνέπειες στο πως οι εφαρμογές του Android πιστοποιούνται και εγκαθιστούνται. Όπως εξηγεί η Bluebox, όλα τα Android apps περιέχουν κρυπτογραφικές υπογραφές για την πιστοποίηση της αυθεντικότητάς τους. Όμως, χρησιμοποιώντας ένα "master key", οι κακόβουλοι χάκερ μπορούν να "ξεγελάσουν" το Android, στο να πιστεύει ότι ένα app είναι αμετάβλητο ακόμα και αν ο κώδικας του APK αρχείου του έχει αλλαχθεί.

    Η "τρύπα" αυτή, αναφέρεται ότι υπάρχει από την κυκλοφορία του Android 1.6 (2009) και ότι η Google έχει ενημερωθεί για αυτήν από το Φεβρουάριο. Όμως, ο τρόπος με τον οποίο λειτουργούν οι ενημερώσεις του Android, αφήνει την ευθύνη στους κατασκευαστές, για να δημιουργήσουν και να κυκλοφορήσουν ένα ενημερωμένο firmware για τις συσκευές τους και έτσι μέχρι τώρα μόνο το Galaxy S 4 έχει ενημερωθεί για αυτή τη τρύπα.

    Ως απόδειξη της ύπαρξης αυτής της "τρύπας" ασφαλείας, ο Jeff Forristal, Διευθυντής Τεχνολογίας της Bluebox, έβγαλε ένα screenshot από την HTC συσκευή του, που έδειχνε την οθόνη πληροφοριών του Android και στο Baseband Version έχει την λέξη "Bluebox", μία τιμή που ελέγχεται αποκλειστικά από το λειτουργικό σύστημα.

    Θα δώσει τεχνικές λεπτομέρειες και σχετικά εργαλεία κατά την διάρκεια της ομιλίας του στο BlackHat USA 2013, που θα γίνει στο τέλος του μήνα.

    Αξίζει να σημειωθεί ότι παρά την όλη την καταστροφή που μιλάει η Bluebox, που φαίνεται ότι είναι όντως ένα σοβαρό και σημαντικό ζήτημα, για να πέσει κανείς θύμα, θα πρέπει να κατεβάσει ένα app που έχει αλλαχθεί ο κώδικάς του με κακόβουλο κώδικα. Με λίγα λόγια, απαιτείται ενέργεια από τον χρήστη και πολύ πιθανών κατέβασμα από ανεπίσημες πηγές.

    Πηγή: Techspot

  2. #2
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    What’s more, CIO reports that Google has patched its own Play Store so that it can recognize when app updates have been tampered with.

    Google banned Play Store apps from updating outside the Play Store update mechanisms a couple of months after Bluebox told it about the vulnerability. If it has also fixed its Play Store security mechanisms, that should keep most users safe.

    Οπότε καταλήγουμε πάλι στο ίδιο: Αν βάζεις εφαρμογές εκτός store, παίρνεις το ρίσκο.

  3. #3
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Οι περισσότεροι android χρήστες που γνωρίζω κατεβάζουν εφαρμογές απο 3rd party... Κάποιος είχε πει: once you go black you never go back lol


    http://gigaom.com/2013/07/04/heres-w...-android-flaw/

  4. #4
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Οι περισσότεροι android χρήστες που γνωρίζω κατεβάζουν εφαρμογές απο 3rd party... Κάποιος είχε πει: once you go black you never go back lol


    http://gigaom.com/2013/07/04/heres-w...-android-flaw/
    Αν κατεβάσεις από 3rd party προφανώς και μπορείς να πάθεις τα ίδια ανεξαρτήτως του flaw.

  5. #5
    Το avatar του μέλους Gordito
    Gordito Guest
    Κανας ερευνητης θα δωσει καμια τρυπα για το android ή ολες θα τις ξεμπροστιαζουν εταιριες ασφαλειας;

  6. #6
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    απο τι διαβασα αλλου,ειναι νεοσυστατη η εταιρεια..με οτι συνεπαγεται αυτο..
    VAMOS ARIS

  7. #7
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.766
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    1st το one του είναι rooted, άρα έχει την δυνατότητα να πάρει από το RUU της HTC το radio να το "πειράξει" και να το φλασάρει πίσω, με αποτέλεσμα να γράφει ότι θέλει στο Baseband, τα υπόλοιπα είναι μπας και πουλήσουμε καμιά μετοχούλα


    έχω 45 γνωστούς με iPhone που κατεβάζουν από Cydia και έχουν βγάλει τρίχες στις παλάμες τους
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  8. #8
    Εγγραφή
    26-09-2003
    Μηνύματα
    17.713
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200/20 Mbps
    ISP
    Cosmote
    SNR / Attn
    9(dB) / 7(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Κάποιος είχε πει: once you go black you never go back lol
    Εγώ και η Τζούλια; (για διαφορετικούς λόγους ελπίζω!)

  9. #9
    Εγγραφή
    28-09-2003
    Περιοχή
    Πάτρα
    Ηλικία
    41
    Μηνύματα
    427
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    10000000/10000000
    ISP
    Swisscom
    Router
    pfSense
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    1st το one του είναι rooted, άρα έχει την δυνατότητα να πάρει από το RUU της HTC το radio να το "πειράξει" και να το φλασάρει πίσω, με αποτέλεσμα να γράφει ότι θέλει στο Baseband, τα υπόλοιπα είναι μπας και πουλήσουμε καμιά μετοχούλα


    έχω 45 γνωστούς με iPhone που κατεβάζουν από Cydia και έχουν βγάλει τρίχες στις παλάμες τους
    Το baseband είναι crypto signed και ελέγχεται από τον bootloader. Δύσκολο να πειράξεις το baseband.

  10. #10
    Εγγραφή
    12-08-2002
    Περιοχή
    Στο cockpit μίας Ferrari
    Ηλικία
    53
    Μηνύματα
    4.247
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Router
    Technicolor TG789vac v2
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Οι περισσότεροι android χρήστες που γνωρίζω κατεβάζουν εφαρμογές απο 3rd party... Κάποιος είχε πει: once you go black you never go back lol


    http://gigaom.com/2013/07/04/heres-w...-android-flaw/
    Amazing argument (sorry, no greek keyboard here!)


    Feel free to attack the post. Do not feel free to attack the poster.
    "If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve

  11. #11
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.766
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από georgemv Εμφάνιση μηνυμάτων
    Το baseband είναι crypto signed και ελέγχεται από τον bootloader. Δύσκολο να πειράξεις το baseband.
    Με S-Off μπορείς.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  12. #12
    Εγγραφή
    21-06-2006
    Περιοχή
    Περιστέρι
    Μηνύματα
    6.763
    Downloads
    15
    Uploads
    5
    Άρθρα
    1
    Τύπος
    ADSL
    Ταχύτητα
    384/128
    ISP
    Vivodi
    DSLAM
    ΟΤΕ - ΠΕΡΙΣΤΕΡΙ
    Router
    Zyxel 652-R
    SNR / Attn
    14(dB) / 34(dB)
    Path Level
    Interleaved
    Σιγά και τι έγινε, απο το να δώσω 200€ για εφαρμογές gps και διάφορα αλλα προτιμώ το ρίσκο. Έτσι και αλλιώς επαφές, εμαιλ κωδικοί δικτύων και όλα είναι στο σύννεφο της Google, της MS και της NSA οπότε...
    Πως να μετατρέψετε το Linksys WRT320N σε Linksys Ε2000

    Router Dynalink DL-WRX36 : OpenWrt 23.05.2 Shapshot
    Modem Zyxel VMG8623-T50B : Firmware Version: V5.50(ABPM.7.3)C0


  13. #13
    Εγγραφή
    17-10-2006
    Περιοχή
    Trapped inside a physical form..
    Ηλικία
    38
    Μηνύματα
    8.712
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΙΩΛΚΟΣ
    Router
    NetFasteR -IAD
    SNR / Attn
    11(dB) / 26(dB)
    99% ε; Νοt bad. Not bad at all..

  14. #14
    Εγγραφή
    17-09-2006
    Περιοχή
    Σαλόνικα City - Αγ. Παύλος
    Ηλικία
    38
    Μηνύματα
    2.728
    Downloads
    22
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps/1Gbps
    ISP
    Inalan
    Router
    ZTE F6600P
    SNR / Attn
    ~(dB) / ~(dB)
    εχουμε δει και πιο διασκεδαστικες σαχλαμαρες απο την καθε Bluebox του κοσμου.

    ας πανε να φτιαξουν κατι πρωτα και μετα να πουλησουν.

    ή ας μας δειξει πρωτα ο καθε κυριος Forristal,σε non-rooted συσκευη (ή ακόμα και σε rooted,γτ οχι) προβλημα ασφαλειας που θα στοχευει κατευθειαν στο λειτουργικο και θα κανει σιωπηλο πληρες take-over.

    σε παραλληλισμο,αυτη τη στιγμη αυτο που εχει δειξει ειναι οτι σε υπολογιστη με super user/admin rights account,αν εγκαταστησεις malware ο ιδιος,τοτε μπορει να μεταβαλλεται ο malware κωδικας εντος της εφαρμογης/προγραμματος χωρις να παρει πρεφα το UAC.
    gtfo,αυτος επανεφηυρε τον τροχο να ουμε...

    η διαφορα ειναι οτι στο pc ειναι απειρως ευκολοτερο,αντιθετως -ευτυχως- το android δεν ειναι σουρωτηρι...



    υ.γ. : τα smartphones δεν ειναι για dumb users. και μετα αναρωτιεστε/-ιομαστε,γτ π.χ. δεν ερχονται rooted οι συσκευες απο τους κατασκευαστες. μα το ιδιο χαιβανόχάιβανο που μπαινει με admin account απο το pc του σε καθε πορνοσαιτ και παταει καθε banneraki,δεν θα εχει smartphone?

  15. #15
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Αλλη μια αρνητική είδηση για το android.

Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 32
    Τελευταίο Μήνυμα: 17-05-13, 02:03
  2. Μηνύματα: 7
    Τελευταίο Μήνυμα: 06-03-13, 22:46
  3. Μηνύματα: 103
    Τελευταίο Μήνυμα: 15-02-13, 19:45
  4. Μηνύματα: 7
    Τελευταίο Μήνυμα: 01-02-13, 01:23

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας