Σύνδεση

Έχω ξεχάσει τον κωδικό μου

Η ωρα ειναι:
Εορτολόγιο
ΦΙΛΙΚΑ ΙΣΤΟΛΟΓΙΑ
...
Πρόσφατα Θέματα
» Σαν Σήμερα 1 Ιουνίου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge EmptyΣήμερα στις 6:08 am από VODAFONE

» Σαν Σήμερα 31 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge EmptyΧθες στις 6:20 am από VODAFONE

» Σαν Σήμερα 30 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty30/5/2024, 6:31 am από VODAFONE

» Σαν Σήμερα 29 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty29/5/2024, 6:16 am από VODAFONE

» Σαν Σήμερα 28 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty28/5/2024, 6:24 am από VODAFONE

» Σαν Σήμερα 27 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty27/5/2024, 6:22 am από VODAFONE

» Σαν Σήμερα 26 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty26/5/2024, 6:46 am από VODAFONE

» Σαν Σήμερα 25 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty25/5/2024, 6:08 am από VODAFONE

» Σαν Σήμερα 24 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty24/5/2024, 7:07 am από VODAFONE

» Σαν Σήμερα 23 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty23/5/2024, 6:56 am από VODAFONE

» Σαν Σήμερα 22 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty22/5/2024, 6:38 am από VODAFONE

» Σαν Σήμερα 21 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty21/5/2024, 6:22 am από VODAFONE

» Σαν Σήμερα 20 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty20/5/2024, 6:02 am από VODAFONE

» Σαν Σήμερα 19 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty19/5/2024, 6:28 am από VODAFONE

» Σαν Σήμερα 18 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty18/5/2024, 6:41 am από VODAFONE

» Σαν Σήμερα 17 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty17/5/2024, 6:21 am από VODAFONE

» Σαν Σήμερα 16 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty16/5/2024, 6:21 am από VODAFONE

» Σαν Σήμερα 15 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty15/5/2024, 6:30 am από VODAFONE

» Σαν Σήμερα 14 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty14/5/2024, 6:46 am από VODAFONE

» Σαν Σήμερα 13 Μαΐου 2024
Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty13/5/2024, 6:20 am από VODAFONE

Επισκεψιμοτητα του Kapitol planet

Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω

Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge Empty Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge

Δημοσίευση από Ατροπος 7/11/2015, 2:43 pm

Χάκερ της Google εισβάλλουν στο Samsung Galaxy S6 edge 550_334_354126

Έντεκα σοβαρά θέματα ασφαλείας στο Samsung Galaxy S6 Edge εντόπισε η ομάδα χάκερ που έχει επιστρατεύσει από το 2014 η Google στην μάχη με στόχο τον έγκαιρο εντοπισμό ατελειών στο λογισμικό (zero day).

Στο επίσημο δικτυακό τόπο του Google Project Zero, οι χάκερ «με τα λευκά καπέλα» αναλύουν γιατί ασχολήθηκαν με το κορυφαίο smartphone της Samsung με τις φωτεινές ενδείξεις στο πλάι της οθόνης που το αγκαλιάζει. Αρχικά αναφέρεται με τα θέματα ασφαλείας που εγείρει το γεγονός ότι οι κατασκευαστές κινητών τηλεφώνων αξιοποιούν μεν το Android Open Source Project, προσθέτουν όμως πάνω από αυτό λογισμικό ακόμα και με τα υψηλότερα δικαιώματα στην συσκευή και προωθούν κατά βούληση ενημερώσεις ασφαλείας στις εταιρείες κινητής τηλεφωνίας που τα διαθέτουν. Πέντε μηχανικοί λογισμικού από τις ΗΠΑ και πέντε από την Ευρώπη ενεπλάκησαν σε έναν δημιουργικό ανταγωνισμό ώστε να διαπιστώσουν πόσο δύσκολο είναι να εντοπίσουν κενά ασφαλείας σε ένα κορυφαίο smartphone που δεν έχει κατασκευαστεί με την συνεργασία της Google (όπως τα τηλέφωνα της σειράς Nexus). Οι προκλήσεις που έπρεπε να αντιμετωπίσουν ήταν τρεις: 

να αποκτήσουν πρόσβαση στις επαφές, τις φωτογραφίες και τα μηνύματα των κατόχων S6 edge από απόσταση, αν είναι εφικτό χωρίς να απαιτείται κάποια ενέργεια από τον χρήστη και απαιτώντας τον μικρότερο αριθμό αναγνωριστικών συσκευής.

να αποκτήσουν πρόσβαση στις επαφές, τις φωτογραφίες και την γεωγραφική θέση του κατόχου από μια εφαρμογή στο Play Store χωρίς την άδεια του χρήστη και τέλος,

να επιτύχουν την εκτέλεση κώδικα στην προσβεβλημένη συσκευή.

Μια εβδομάδα αργότερα, οι ομάδες είχαν στα χέρια τους 11 κενά ασφαλείας που τους επέτρεψαν να επιτύχουν τους στόχους τους. Το πρώτο πρόβλημα που εντοπίστηκε από τον Μαρκ Μπραντ επιτρέπει την αποθήκευση ενός αρχείου, ως αρχείο συστήματος (κατά την διαδικασία unzip, αλλάζοντας αυθαίρετα την θέση αποθήκευσής του). 

Το δεύτερο πρόβλημα εντοπίστηκε από τον Τζέιμς Φόρσο, και αφορά την εφαρμογή ηλεκτρονικού ταχυδρομείου της Samsung, η οποία επιτρέπει σε μια εφαρμογή που δεν έχει σχετικά δικαιώματα να προωθεί τα μηνύματα του χρήστη σε έναν άλλο λογαριασμό. 

Παρά το γεγονός ότι η αποστολή είναι φανερή, αφού τα μηνύματα που προωθούνται εμφανίζονται στον φάκελο με τα Απεσταλμένα, είναι πολύ εύκολο να γίνει, σημειώνουν τα μέλη του Google Project Zero. Την εφαρμογή e-mail αφορά και το τρίτο πρόβλημα που εντοπίστηκε από τον Φόρσο και τον Ματ Τέιτ και αφορά στην μη εξουσιοδοτημένη εκτέλεση κώδικα γραμμένου σε Javascript, ενσωματωμένο σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου. 

Αυτά και τα υπόλοιπα κενά ασφαλείας (σε drivers, με υπερχείλιση του buffer και κατά την επεξεργασία εικόνων ώστε να δοθούν ανώτερα δικαιώματα σε μη εξουσιοδοτημένα app) είναι ιδιαίτερα ανησυχητικά συμπεραίνουν οι χάκερ της Google, λόγω της ευκολίας και του λιγοστού χρόνου που απαιτούν -σε μια εβδομάδα είχαν εντοπιστεί όλα.

Η ομάδα του Project Zero έχει ειδοποιήσει την Samsung, η οποία έκλεισε 8 από τα 11 κενά ασφαλείας με ενημερώσεις του Οκτωβρίου, ενώ τα υπόλοιπα θα αντιμετωπιστούν με σχετικές ενημερώσεις λογισμικού τον Νοέμβριο 2015. Τα πλέον σοβαρά προβλήματα αντιμετωπίστηκαν εντός 90 ημερών, σημειώνουν με ανακούφιση οι χάκερ, τρία όμως, αν και μικρότερης επικινδυνότητας, παραμένουν άλυτα.

Δεδηλωμένος σκοπός της ομάδας χάκερ της Google ήταν να διερευνήσουν πόσο δύσκολο θα ήταν να βρουν κενά ασφαλείας στον κώδικα που προσθέτουν οι κατασκευαστές πάνω στον κώδικα του Android και πόσο γρήγορα θα ανταποκριθεί ο κατασκευαστής, επιλέγοντας έναν από τους μεγαλύτερους OEM για Android και ένα από τα δημοφιλέστερα smartphone του. Σε κάθε περίπτωση, τo συμπέρασμα που προκύπτει δεν μπορεί παρά να είναι ανησυχητικό για την προσθήκη κώδικα από τους κατασκευαστές.

ΠΗΓΗ:real.gr
Ατροπος
Ατροπος
★★★★
★★★★

Εμφάνιση Προφίλ

Επιστροφή στην κορυφή Πήγαινε κάτω

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Επιστροφή στην κορυφή

- Παρόμοια θέματα

Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης