Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 30
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.740
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Apple
    Μια ομάδα έξι πανεπιστημιακών ερευνητών, αποκάλυψε σοβαρά zero-day flaws στα iOS και OS X της Apple και ισχυρίζεται πως είναι δυνατόν να παραβιαστεί το Apple keychain, να "σπάσουν" τα app sandboxes και να ξεπεραστεί η ασφάλεια του App Store. Τα κενά έχουν σαν αποτέλεσμα την δυνατότητα υποκλοπής κωδικών από οποιαδήποτε εγκατεστημένη εφαρμογή χωρίς να υπάρχει κίνδυνος εντοπισμού του επιτιθέμενου.

    Οι ερευνητές κατάφεραν να ανεβάσουν malware στο App Store ξεπερνώντας την διαδικασία ελέγχου, να κλέψουν passwords κάνοντας επιδρομή στο keychain για υπηρεσίες όπως το iCloud και την εφαρμογή Mail. Σοβαρό πρόβλημα εντοπίστηκε και στον Google Chrome για Mac, η ομάδα του οποίου ανταποκρίθηκε και αφαίρεσε το keychain intergration από αυτόν.

    Ο επικεφαλής τους δήλωσε πως ενημέρωσαν την Apple και σεβάστηκαν το αίτημα της για να καθυστερήσουν την δημοσίευση της έρευνας τους για 6 μήνες, αλλά από τότε δεν έλαβαν καμιά ενημέρωση και τα κενά εξακολουθούν να είναι παρόντα στις πλατφόρμες της Apple, με κίνδυνο η μελέτη τους που περιγράφει την διαδικασία να χρησιμοποιηθεί για κακόβουλους σκοπούς.


    The Indiana University boffins Xing; Xiaolong Bai; XiaoFeng Wang, and Kai Chen, joined Tongxin Li of Peking University and Xiaojing Liao of Georgia Institute of Technology to develop the research detailed in the paper Unauthorized Cross-App Resource Access on MAC OS X and iOS.

    "Recently we discovered a set of surprising security vulnerabilities in Apple's Mac OS and iOS that allows a malicious app to gain unauthorised access to other apps' sensitive data such as passwords and tokens for iCloud, Mail app and all web passwords stored by Google Chrome," Xing told The Register's security desk.

    "Our malicious apps successfully went through Apple’s vetting process and was published on Apple’s Mac app store and iOS app store.

    "We completely cracked the keychain service - used to store passwords and other credentials for different Apple apps - and sandbox containers on OS X, and also identified new weaknesses within the inter-app communication mechanisms on OS X and iOS which can be used to steal confidential data from Evernote, Facebook and other high-profile apps."

    The team was able to raid banking credentials from Google Chrome on the latest Mac OS X 10.10.3, using a sandboxed app to steal the system's keychain and secret iCloud tokens, and passwords from password vaults.

    Photos were stolen from WeChat and the token for popular cloud service Evernote nabbed allowing it to be fully compromised.

    "The consequences are dire," the team wrote in the paper.

    Some 88.6 percent of 1612 Mac and 200 iOS apps were found "completely exposed" to unauthorised cross-app resource access (XARA) attacks allowing malicious apps to steal otherwise secure data.

    Xing says he reported the flaws to Apple in October 2014.

    Apple security officers responded in emails seen by El Reg expressing understanding for the gravity of the attacks and asking for a six month extension and in February requesting an advanced copy of the research paper before it was made public.

    Keychain attack demo: steal iCloud authentication token



    Keychain Vulnerability of Google Chrome on OS X



    BID Attack on OS X Yosemite



    Πηγή : The Register

    Research paper

  2. #2
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Ααααα γι αυτό είχαν βγάλει σήμερα και καλά τεράστιο κενό ασφαλείας ,όλα τα κλασσικά "ενημερωτικά" site (The Indepedent), στο keyboard της Samsung και παραπληροφορούσαν οτί απλώς αν συνδεθείς σε ένα ανοιχτό wifi μπορούν να σου πάρουν τα πάντα .
    Και τίτλους If you own a Samsung , turn it off now ....
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  3. #3
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.447
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    εφαρμιγή =εφαρμογή

    κεκτημένη ταχύτητα..το έκανες το ορθογραφικούλι !

  4. #4
    Εγγραφή
    31-05-2014
    Περιοχή
    Αγία Βαρβάρα - Αττική
    Μηνύματα
    101
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49998/4998
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΒΑΡΒΑΡΑ
    Router
    Speedport Entry 2i
    SNR / Attn
    28.1(dB) / 4.3(dB)
    Path Level
    Interleaved
    Κενό ασφαλείας σε λειτουργικό του Μήλου....; Άντε καλε... Δεν το πιστεύω...

  5. #5
    Το avatar του μέλους eyw
    eyw Guest
    Μήλα; τι μήλα;
    αυτά εδώ μήπως: http://www.zagorin.gr/Products.aspx?id=11

    Να ραντίσουν και να βάλουν φυτοφάρμακα, θα τα φάει το σκουλίκι.

  6. #6
    Εγγραφή
    31-05-2015
    Περιοχή
    Καβάλα
    Ηλικία
    50
    Μηνύματα
    10
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE_H108NS
    Εκτός του εξαιρετικού εργοστασιακού τους σχεδιασμού πάντα το ξέραμε ότι κάθε 1 με 1,5 χρόνο ανοίγει ο Αίολος το ασκί του.
    Άλλωστε τα μήλα είναι τα φρούτα με τα περισσότερα ραντίσματα, όποιος θέλει υγιεινή διατροφή πρέπει να τρώει μόνο σπιτικά που τα καλλιεργεί μοναχός του

  7. #7
    Εγγραφή
    06-02-2003
    Περιοχή
    Airstrip One
    Ηλικία
    50
    Μηνύματα
    9.217
    Downloads
    4
    Uploads
    0
    Άρθρα
    5
    Τύπος
    ADSL2+
    Ταχύτητα
    16000/1900
    ISP
    Ο2
    clickbait ole!
    Να ακούτε ύμνους, και το SNR radio!
    Ντοκιμαντέρ και άλλα που βοηθάνε την σκέψη ;)

  8. #8
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Είναι γνωστό οτι η βασική πρακτική ασφάλειας της apple είναι το security by obscurity. Στο OSX πιάνει λόγω μικρού μερίδιου. Στο ios όχι και τόσο...

  9. #9
    Εγγραφή
    01-02-2006
    Μηνύματα
    1.421
    Downloads
    16
    Uploads
    0
    Τύπος
    ADSL2+ Net One Full
    Ταχύτητα
    12288/1024
    ISP
    Net One
    DSLAM
    Net One - ΔΑΦΝΗΣ
    Router
    Alcatel 780
    Κανει μια γκάφα η Samsung ορμάνε οι μισοί, κάνει μια γκάφα η Apple ορμάνε οι άλλοι μισοί.
    Portable CD player

  10. #10
    Εγγραφή
    06-02-2003
    Περιοχή
    Airstrip One
    Ηλικία
    50
    Μηνύματα
    9.217
    Downloads
    4
    Uploads
    0
    Άρθρα
    5
    Τύπος
    ADSL2+
    Ταχύτητα
    16000/1900
    ISP
    Ο2
    ερμ... ναι, αλλά πρέπει να κατεβάσεις εφαρμογή και να την εγκαταστήσεις, είναι σαν να λέμε "εγκατέστησα keylogger στον υπολογιστή, αλλά νταξ, όλα καλά". Το σενάριο είναι περιορισμένο.

    Φαουλ στην Apple που πέρασε η εφαρμογή στο app store, αλλά συνεχίζει να είναι περιορισμένου κινδύνου λόγο διαδικασίας που χρειάζεται.
    Να ακούτε ύμνους, και το SNR radio!
    Ντοκιμαντέρ και άλλα που βοηθάνε την σκέψη ;)

  11. #11
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.447
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από dchatz Εμφάνιση μηνυμάτων
    Κανει μια γκάφα η Samsung ορμάνε οι μισοί, κάνει μια γκάφα η Apple ορμάνε οι άλλοι μισοί.
    Και μείνανε και οι άλλοι μισοί που είναι στην MS !

  12. #12
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Γιατί περνάνε και keyloggers στο appstore?
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  13. #13
    Εγγραφή
    19-03-2011
    Ηλικία
    34
    Μηνύματα
    572
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    10383/979
    ISP
    HOL
    DSLAM
    HOL - ΠΕΙΡΑΙΑΣ
    Router
    Netgear DGND3700v2
    SNR / Attn
    5.1(dB) / 30.0(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Και μείνανε και οι άλλοι μισοί που είναι στην MS !
    Όχι, νομίζω τη microsoft τη μισούν από κοινού όλοι :P

  14. #14
    Εγγραφή
    17-09-2006
    Περιοχή
    Σαλόνικα City - Αγ. Παύλος
    Ηλικία
    38
    Μηνύματα
    2.728
    Downloads
    22
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps/1Gbps
    ISP
    Inalan
    Router
    ZTE F6600P
    SNR / Attn
    ~(dB) / ~(dB)
    Παράθεση Αρχικό μήνυμα από raidenfreeman Εμφάνιση μηνυμάτων
    Όχι, νομίζω τη microsoft τη μισούν από κοινού όλοι :P
    για την ακρίβεια δεν ασχολείται κανείς μαζί της

    επί της είδησης : Πόσο πιά τρύπιο είναι αυτό το iOS...

  15. #15
    Εγγραφή
    06-02-2003
    Περιοχή
    Airstrip One
    Ηλικία
    50
    Μηνύματα
    9.217
    Downloads
    4
    Uploads
    0
    Άρθρα
    5
    Τύπος
    ADSL2+
    Ταχύτητα
    16000/1900
    ISP
    Ο2
    Το ότι το πρόβλημα ήταν στον Chrome δεν σου λέει κάτι....lol

    Επίσης, πρέπει να εγκαταστήσεις κάτι για να τα πάθεις αυτά, οπότε ποιος φταίει...
    Να ακούτε ύμνους, και το SNR radio!
    Ντοκιμαντέρ και άλλα που βοηθάνε την σκέψη ;)

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 12
    Τελευταίο Μήνυμα: 18-06-15, 16:34
  2. Μηνύματα: 6
    Τελευταίο Μήνυμα: 02-02-15, 20:35
  3. Μηνύματα: 30
    Τελευταίο Μήνυμα: 21-10-14, 15:49

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας