Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Apple
    Η Apple προχώρησε στην αφαίρεση περισσοτέρων από 300 εφαρμογές του App Store της, μετά την επίθεση malware στους developers (Xcode), με σκοπό την μόλυνση των εφαρμογών για iOS που ανέπτυσαν.

    Η πλειοψηφία αυτών των εφαρμογών είχαν ως θύματα Κινέζους, αλλά εντοπίστηκαν και κάποιες τις οποίες χρησιμοποιούν χρήστες της Apple στις Ηνωμένες Πολιτείες.

    Αρχικά οι μολυσμένες εφαρμογές θεωρήθηκαν μικρού κινδύνου -εκτιμήθηκε πως απλά υπέκλεπταν μικρά τμήματα πληροφορίας, όπως την ώρα και το device ID-, αλλά περαιτέρω έρευνα αποκάλυψε πως είναι ικανές να δεχτούν εντολές από τον επιτιθέμενο, να διαβασουν και να γράψουν δεδομένα στο clipboard, να ανοίξουν συγκεκριμένες URLs και να υποκλέψουν passwords.

    Πηγή : Wired

  2. #2
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Αν και η επίθεση δεν έγινε απευθείας στο app store υποτίθεται οτι η apple έχει μια διαδικασία που πιάνει αυτά τα πράγματα. Ε λοιπόν φαίνεται οτι η διαδικασία αυτή είναι διάτρητη. Ας προσέχουν λοιπόν όλοι αυτοί που έχουν φάει το hype οτι τα πάντα στο app store είναι άσπιλα και αμόλυντα...

  3. #3
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.255
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Παράθεση Αρχικό μήνυμα από aiolos.01 Εμφάνιση μηνυμάτων
    Αν και η επίθεση δεν έγινε απευθείας στο app store υποτίθεται οτι η apple έχει μια διαδικασία που πιάνει αυτά τα πράγματα. Ε λοιπόν φαίνεται οτι η διαδικασία αυτή είναι διάτρητη. Ας προσέχουν λοιπόν όλοι αυτοί που έχουν φάει το hype οτι τα πάντα στο app store είναι άσπιλα και αμόλυντα...
    Το τι κωδικας θεωρειται κακοβουλος και τι οχι, ειναι κατι σχετικο που οριζεται αναλογα με το τι θελει το καθε app store να μπλοκαρει.
    Σε καθε περιπτωση, η αξιολογηση γινεται απο στατιστικα στοιχεια.
    Δεν υπαρχει διαδικασια με ενα κλικ, παιρνει χρονο (λιγοτερο ή περισσοτερο) για να συλλεχθουν στατιστικα στοιχεια και τελικα να εντοπιστουν οι κακοβουλες εφαρμογες.
    Το οτι εντοπιστηκε τελικα το κακοβουλο λογισμικο, σημαινει οτι ειναι διατρητη η διαδικασια;

  4. #4
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από Hetfield Εμφάνιση μηνυμάτων
    Το οτι εντοπιστηκε τελικα το κακοβουλο λογισμικο, σημαινει οτι ειναι διατρητη η διαδικασια;
    Από την στιγμή που το παρουσιάζουν ως πρόληψη... τι σημαίνει;

  5. #5
    Εγγραφή
    19-05-2003
    Περιοχή
    Χαλάνδρι, Αθήνα
    Ηλικία
    52
    Μηνύματα
    204
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49998/4996
    ISP
    HOL
    DSLAM
    HOL - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    ΖΤΕ ΖΧΗΝ Η168Ν
    SNR / Attn
    18.1(dB) / 11.5(dB)
    Path Level
    Interleaved
    Η επίθεση δεν έγινε απ' ευθείας στο app store αλλά με πολύ έξυπνο, ενδιάμεσο τρόπο:

    Στην Κίνα, η ταχύτητες κατεβάσματος αρχείων από τους server της apple είναι αρκετά αργές. Πολλοί developers λοιπόν, αντί να κατεβάσουν το XCode (το εργαλείο της Apple για τη δημιουργία εφαρμογών OS X & iOS) από την Apple, προτιμούσαν να το κατεβάσουν από filesharing sites. Όπως αποδείχτηκε, το Xcode που κατέβαζαν ήταν έξυπνα πειραγμένο από κάποιους ώστε να προσθέτει κακόβουλο κώδικα στις εφαρμογές που παράγει.

    Το λάθος της Apple είναι ίσως πως δεν έκανε καλή ανάλυση στον κώδικα των εφαρμογών που υποβάλλονται στο app store έτσι ώστε να "πιάσει" τον κακόβουλο κώδικα που προσέθετε το πειραγμένο XCode.
    Namasté,

    george


Παρόμοια Θέματα

  1. Μηνύματα: 5
    Τελευταίο Μήνυμα: 09-06-15, 13:08
  2. Μηνύματα: 0
    Τελευταίο Μήνυμα: 09-06-15, 12:05
  3. Μηνύματα: 29
    Τελευταίο Μήνυμα: 02-02-15, 20:10
  4. Μηνύματα: 36
    Τελευταίο Μήνυμα: 19-12-14, 12:18
  5. Μηνύματα: 21
    Τελευταίο Μήνυμα: 14-12-14, 02:16

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας