Ερευνητής εντόπισε κενό ασφαλείας στο iOS 7 της Apple μέσω του οποίου ο επιτιθέμενος μπορεί να παρακάμψει τους εσωτερικούς μηχανισμούς προστασίας της Apple που προστατεύουν τον πυρήνα (kernel) του λειτουργικού.
Το πρόβλημα εντοπίζεται στην δυνατότητα παραβίασης με brute force της γεννήτριας τυχαίων αριθμών Early Random PRNG ενός πολύ σημαντικού τμήματος στην ασφάλεια ενός συστήματος και πρόβλεψης των αριθμών που θα παράξει, ακυρώνοντας έτσι την προστασία που παρέχει έναντι επιθέσεων και κακόβουλων προγραμμάτων.
PRNGs are fundamental to many computer security functions, particularly those around cryptography.
PRNGs are a common point of attack because if they are in any way predictable, the entire security system built on them can collapse like a house of cards.
Η γεννήτρια τυχαίων αριθμών που χρησιμοποιείται στο iOS 7 χρησιμοποιεί τον αλγόριθμο linear congruential generator για να παράγει τυχαίους αριθμούς που υπολογίζονται από μια γραμμική εξίσωση και είναι μια από τις παλαιότερες και πιο γνωστές ενώ παράλληλα είναι γρήγορη και εύκολη στην υλοποίηση, αλλά ο αλγόριθμος της σπάει εύκολα αν κάποιος έχει τους πόρους και πρόσβαση στο εξαγώμενο αποτέλεσμα και δεν πρέπει να χρησιμοποιείται για κρυπτογράφηση και όπου απαιτείται ασφάλεια.
Ο Mandt είπε πως δεν έχει ενημερώσει ακόμα την Apple για την έρευνα του, αντιπρόσωποι της οποίας ζήτησαν να δουν τα ευρήματα του πριν τα παρουσιάσει.
Πηγή : Infoworld
Εμφάνιση 1-15 από 27
-
14-03-14, 19:58 Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.598
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
14-03-14, 20:21 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #2
Δεν είμαι σχετικός με το θέμα, αλλά όπως παρουσιάζεται στο άρθρο ακούγεται πολύ σοβαρό...
-
14-03-14, 20:22 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #3
Και bruteforce attack θα γίνει ας πούμε τοπικά στο iphone με τα petaflops δύναμης;
-
14-03-14, 20:23 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #4
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.598
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
14-03-14, 20:29 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #5
-
14-03-14, 20:37 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #6
Άρχισαν τα όργανα.
-
14-03-14, 21:34 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #7
Είναι αυτή η απόλυτη ασφάλεια που διατυμπάνιζε η μηλαρού.
Έτσι δεν λέγαμε;
Μην γελιόμαστε.Τίποτα δεν είναι ασφαλές.Τελευταία επεξεργασία από το μέλος mondeo : 14-03-14 στις 22:01.
-
14-03-14, 22:32 #8
Το άρθρο περιγράφει τι είναι το Χ, αναφέρει τι γίνεται αν το Χ δεν είναι επαρκές υπο συνθήκες, αναφέρει οτι το Χ στην 6 ηταν πιο καλό απ το Χ στην 7 αλλά δε μπόρεσα να καταλάβω ποιό είναι το exploit στο Χ.
-
14-03-14, 22:35 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #9
-
14-03-14, 23:22 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #10
-
15-03-14, 00:12 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #11
Εγω ως προγραμματιστής δεν καταλαβα πως μπορεί να γίνει αυτό πρακτικά αρα δεν σχολιάζω τίποτα ! Ας μας πει κάποιος που βρήκε κάτι παραπάνω τι παίζει ...
-
15-03-14, 00:40 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #12
Δεν βλεπω να πετυχαινει τιποτα σπουδαιο.. Θα δειξει.
πηγή
-
15-03-14, 00:54 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #13
Η καλύτερη γεννήτρια τυχαίων χαραχτήρων είναι η /dev/urandom
-
15-03-14, 04:50 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #14
- Εγγραφή
- 29-05-2007
- Περιοχή
- δυο κλικ πιο κατω
- Ηλικία
- 49
- Μηνύματα
- 8.160
- Downloads
- 38
- Uploads
- 0
- Άρθρα
- 24
- Τύπος
- ADSL2+
- Ταχύτητα
- 9500 εως 6500 /650
- ISP
- βρωμονταφον
- Router
- της hol
- SNR / Attn
- 9.5(dB) / 29(dB)
- Path Level
- Interleaved
υποψιαζομαι , οτι μπορει να εξομοιωθει ο μηχανισμος παραγωγης τυχαιων αριθμων , και να προβλεπει το αποτελεσμα των επομενων τυχαιων αριθμον αφου προτιστως απο τα αποτελεσματα του πρωτου μηχανισμου μπορουν να αποσαφινηστουν και εξομοιωθουν με την σειρα τους οι παραγωντες που παραγουν το "μοναδικα τυχαιο" αποτελεσμα , αφου ουσιαστικα , προκυπτουν απο τις ιδιες πραξεις .
αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;εξαιρετικη η μετριοτης !
Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
ο φασισμος ειναι ο νομος των δουλων
AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .
αν δεν υπαρχει δικαιοσυνη δεν υπαρχει νομιμοτητα
-
15-03-14, 09:39 Απάντηση: Νέο κενό ασφαλείας σχετιζόμενο με την γεννήτρια τυχαίων αριθμών του Early Random PRNG εντοπίζεται στο iOS 7 #15
Οι τυχαίοι αριθμοί όντως παίζουν πρωτεύοντα ρόλο στην κρυπτογράφηση.
Αν χακάρησαν τη γεννήτρια μπορεί να χακάρουν την επικοινωνία.
Κλειστά συστήματα = ανασφαλή συστήματα.
Όλοι οι προγραμματιστές θα πούνε "δεν ξέρω" πώς εκτός από εκείνους που τις χακάρησαν και εκείνους που έχουν πρόσβαση στον κώδικα και τρέχουν τώρα.
Εμπρός: https://libreplanet.org/2014
Come to LibrePlanet 2014!
Από αυτό όμως κατάλαβα πως το όλο σύστημα κατέρρευσε ήδη.Τελευταία επεξεργασία από το μέλος konenas : 15-03-14 στις 09:38.
Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
There is some shit, I will not eat. e.e.cummings
30 Hours per Week
Παρόμοια Θέματα
-
Κενό ασφαλείας πιθανό να εκθέτει τα αποθηκευμένα μηνύματα του WhatsApp σε τρίτες εφαρμογές
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 30Τελευταίο Μήνυμα: 14-03-14, 02:07 -
Άγνωστο κενό ασφαλείας του Internet Explorer 10 οδηγεί σε μόλυνση εκατοντάδων χιλιάδων υπολογιστών
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 22Τελευταίο Μήνυμα: 22-02-14, 22:40 -
Κενό ασφαλείας στην κρυπτογράφηση των καρτών SIM κάνει ευάλωτα εκατομμύρια κινητά
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 17Τελευταίο Μήνυμα: 26-07-13, 16:04
Bookmarks