URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 97200
[ Назад ]

Исходное сообщение
"Исследователь безопасности обнаружил потенциальные бэкдоры в..."

Отправлено opennews , 26-Июл-14 21:50 
Разработчики из компании Olimex, известные достаточно открытой политикой разработки своих устройств, опубликовали (http://olimex.wordpress.com/2014/07/22/interesting-findings-.../) в своем блоге любопытную ссылку на исследование, показывающее почему проприетарное программное обеспечение может представлять из себя большую проблему. В  исследовании (http://www.zdziarski.com/blog/wp-content/uploads/2014/07/iOS...) (PDF) указывается на многочисленные "оплошности", которые судя по всему оставлены не случайно.


Некоторые интересные моменты из доклада:

-  Apple контролирует пользовательские устройства и может получить по своему усмотрению самую разную информацию с пользовательского устройства. В общем случае это может происходить без какого либо показа пользователю уведомлений и без запроса согласия пользователя.
-  Возможно с относительно небольшими усилиями запустить на устройстве произвольные фоновые сервисы, дающие доступ к самым разнообразным данным по сети. Аутентификацию необходимую для запуска сервисов не слишком сложно перехватить незаметными для пользователя методами.
-  В устройствах Apple зачем-то по умолчанию поставляется библиотека libpcap и сервис, позволяющий перехватывать все сетевые пакеты.
-  Ряд сервисов предоставляет сетевой доступ к пользовательским данным на низком уровне, позволяя организовать очень подробное изучение самой разной информации, даже "удаленной" пользователем - как известно, базы данных и файловые системы не производят физическое удаление стираемых данных, что может быть использовано хакерами или правительственными структурами для восстановления "удаленных" данных.
-  Большинство пользовательской информации никак не шифруется. А то что защищено шифрованием, как правило использует слабый PIN-код, который может быть подобран за обозримое время. Более того, Apple может восстановить данные с предоставленного им устройства, невзирая на PIN-код.
-  Существуют методы обхода PIN-кода заблокированного устройства, в том числе и, судя по всему, преднамеренно оставленные.
-  Сканер отпечатка пальцев никак не используется для улучшения защиты пользовательских данных. Сканер не слишком сложно обмануть, подсунув ему ненастоящий отпечаток. Более того, в программном обеспечении предусмотрен обход сканера отпечатков, в том числе и не требующий какого либо подтверждения пользователя. В целом это сводит пользу от сканера отпечатков пальцев к нулю.
-  Наиболее интересно, что все сервисы подобного плана дают низкоуровневый доступ к данным в форматах которые никак и нигде не используются программным обеспечением Apple или разработчиками. Поэтому существование данных сервисов никак не может быть объяснено отладкой, забытым кодом и т.п. - исследователь делает вывод что это весьма большой комплекс преднамеренно оставленных бэкдоров.


URL: http://www.zdziarski.com/blog/
Новость: http://www.opennet.me/opennews/art.shtml?num=40279


Содержание

Сообщения в этом обсуждении
"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 21:57 
>все сервисы подобного плана дают низкоуровневый доступ к данным в форматах которые никак и нигде не используются программным обеспечением

[Aplle]*
Где вместо Apple может быть все начиная с Googl Androida, Mokia с win phone mobile заканчивая  Mozilla Firefox OS, Blackberry.
Все бэкдоры низкоуровневые аля UEFI, и разумеется проприетари.
99% опенсорса без одного - не имеют преимуществ перед 100% закрытосорса.
И это еще без опенхардваре. Тут у Опен сообщества пока полная Ж.
Конечно с развитием 3д принтеров и подобного - все может изменится..
Поживем увидим.
А пока - если ты линуксоид то знай что
У тебя есть только сообщество таких же как ты.
Но задница твоя под прицелом АНБ.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:08 
Это что, рэп?

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:20 
это конфиг мнения.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено ананим , 26-Июл-14 23:03 
Нет. Это его корэдамп.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено annualslayer , 27-Июл-14 12:00 
abstract coredump-hop

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 12:58 
> Но задница твоя под прицелом АНБ.

анальная фиксация говорите?


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 21:59 
Теперь эппл отхватит звиздюлей от IT-сообщества

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено rshadow , 27-Июл-14 00:48 
У эпла нету IT сообщества. Эта платформа закрытая. Всесе что под нее пишется, пишется закрытым с коммерческими целями.
А фанатики, они на то и ванатики чтоб слюньку пуская ждать новой порции.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 12:59 
> У эпла нету IT сообщества. Эта платформа закрытая. Всесе что под нее
> пишется, пишется закрытым с коммерческими целями.
> А фанатики, они на то и ванатики чтоб слюньку пуская ждать новой
> порции.

спешу напомнить, что в исходном сообщении упоминалось ИТ-сообщество, а не Apple-сообщество поклонников открытого кода


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:03 
А если это ноутбук 10-ти летней давности с никсами на борту?

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Okarin , 28-Июл-14 11:06 
Значит зонды несвежие, пора обновлять!

"."
Отправлено scorry , 28-Июл-14 11:11 
10-летней, болван.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:05 
В след.новости эппл выступит с заявлением, что это все ложь... просто ложь и наговоры

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:13 
Эппл признал проблему, но конечно же фигурно отмазался (http://www.zdziarski.com/blog/?p=3466). Ну не могут же они открыто признать "да, мы хотим запустить свои грязные лапы в ваши данные и грести их лопатой"?

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 01:33 
Эппл не проблему признали, а в свойственной корпорации манере объяснили, что так и должно быть. Джонс жив, а его дело живет, о как!

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 01:34 
> Эппл не проблему признали, а в свойственной корпорации манере объяснили, что так
> и должно быть. Джонс жив, а его дело живет, о как!

Не Джонс, а Джобс, и не жив, а мертв. Спать пора...


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено asavah , 26-Июл-14 22:10 
Это только подверждает, то, о чём мы давно подозревали.
Модные огрызочники с патентоваными прямоугольниками должны страдать.

iWatch когда выйдет надо чтоб его тоже проверили,
есть мнение, что оно анализ крови будет сливать куда надо.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:14 
> iWatch

Походу у него внутреннее название - iWatchDog :)


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 11:43 
У модных огрызочников твои данные в адресной книге, переписка с тобой и твои фото на телефоне. Продолжать?

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено rob pike , 27-Июл-14 12:52 
А куда - надо?

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 13:01 
проблема в том, что кроме них будут страдать все, внезапно
потому-что взаимосвязь никуда не делась

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено ан1 , 27-Июл-14 18:55 
А чего одному страдать скучно? В линухах багов больше, чем во всех проприетарных продуктах вместе взятых. Про ведро дружно молчим оптом.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 28-Июл-14 11:21 
Откуда вы это знаете? Огласите методику подсчета багов в проприетарных продуктах.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено parad , 26-Июл-14 22:15 
ого, сколько анонимов выше. для вас старались же.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено birdie , 26-Июл-14 22:31 
Полный документ, документирующий backdoors:

https://pentest.com/ios_backdoors_attack_points_surveillance...


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено ryoken , 27-Июл-14 00:11 
> Полный документ, документирующий backdoors:
> https://pentest.com/ios_backdoors_attack_points_surveillance...

Прочёл & сохранил. Офигеваю с ябблы и огрызководов. Вспоминается некая фраза, насчёт принуждения к интиму и общего укрепления организма, мда... (Хотелось бы знать, с компами\ноутами у них такая же свистопляска, учитывая кастомное EFI?)


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено ан1 , 27-Июл-14 19:01 
>> Полный документ, документирующий backdoors:
>> https://pentest.com/ios_backdoors_attack_points_surveillance...
> Прочёл & сохранил. Офигеваю с ябблы и огрызководов. Вспоминается некая фраза, насчёт
> принуждения к интиму и общего укрепления организма, мда... (Хотелось бы знать,
> с компами\ноутами у них такая же свистопляска, учитывая кастомное EFI?)

Ты реально читал или про заголовки просмотрел? Ведро все равно дырявее. Хочешь безопасности используй blackberry. Так что зеленые макаки пока в самой заднице. Хотя их спасает малое время жизни устройств.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено anonymous , 27-Июл-14 22:15 
>>> Полный документ, документирующий backdoors:
>>> https://pentest.com/ios_backdoors_attack_points_surveillance...
>> Прочёл & сохранил. Офигеваю с ябблы и огрызководов. Вспоминается некая фраза, насчёт
>> принуждения к интиму и общего укрепления организма, мда... (Хотелось бы знать,
>> с компами\ноутами у них такая же свистопляска, учитывая кастомное EFI?)
> Хочешь
> безопасности используй blackberry.

Смешно :)


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Led , 28-Июл-14 06:44 
>>>> Полный документ, документирующий backdoors:
>>>> https://pentest.com/ios_backdoors_attack_points_surveillance...
>>> Прочёл & сохранил. Офигеваю с ябблы и огрызководов. Вспоминается некая фраза, насчёт
>>> принуждения к интиму и общего укрепления организма, мда... (Хотелось бы знать,
>>> с компами\ноутами у них такая же свистопляска, учитывая кастомное EFI?)
>> Хочешь
>> безопасности используй blackberry.
> Смешно :)

Грешно смеяться над убогим


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:35 
И точно такой же хренью страдают большинство андроид-девайсов. Кроме тех, что могут быть перепрошиты на причесанный независимыми разработчиками чистый андроид без приложений Гугл. Ну так и ios можно джейлбрейкнуть, что уж там.

Увы, как правильно заметили выше, только опен хардваре и какой-нибудь убунту тач нас спасет.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено zed_0xff , 26-Июл-14 23:21 
Убунту?! OMGROFLMAO!!!111адинадинадин
Убунту катится в ту же степь.
Вы доверяете каким-то людям, собирающим для Вас deb-пакеты?
// на этом месте АНБ, ФСБ, и КГБ ржут во весь голос и катаются по полу

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 23:49 
Так их не проблема собрать самому.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 03:37 
Так ведь убунтоиды не собирают же сами. Наверное, добрая половина их не знает, что существуют консоль, компилятор...

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 03:41 
> Так ведь убунтоиды не собирают же сами.

А какая разница - скачаете вы с посторонних серверов сорц или готовый пакет? Поменять можно что сорц, что пакет, совершенно одинаково. Сорцы даже проще по пути поменять, особенно в всяких source based, клавших на проверку целостности файлов с использованием подписей с прибором. А без подписей - со всех взятки гладки: я не я и софтина не моя.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Ан , 27-Июл-14 08:59 
Собрав чистый пакет из исходников, ты получишь бэкдор с обновлениями. Это ИМХО самый логичный путь в твою систему (неважно какую). Или ты все обновления сам пересобирать собираешься? Тогда у тебя ни на что времени не хватит - только этим и будешь заниматься.

Я доказал, что проникновение в любую систему неизбежно?


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 11:45 
> Так ведь убунтоиды не собирают же сами. Наверное, добрая половина их не
> знает, что существуют консоль, компилятор...

Почти никто не собирает, или собирают только отдельные пакеты. Успокойся.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 13:04 
> Убунту?! OMGROFLMAO!!!111адинадинадин
> Убунту катится в ту же степь.
> Вы доверяете каким-то людям, собирающим для Вас deb-пакеты?
> // на этом месте АНБ, ФСБ, и КГБ ржут во весь голос
> и катаются по полу

ну да, пакеты для убунты собирают, по вашему мнению, вышеперечисленные структуры
держите в курсе событий


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:39 
А вот и софтинка
http://www.elcomsoft.ru/eift.html

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено th3m3 , 26-Июл-14 22:42 
А ведь кто-то платит Apple ещё и деньги за то, что бы их инфу сливали все кому не лень. Вот же мазохисты)

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 21:42 
Например, Вы оплатой налогов на новые айпады политикам в Госдуме.

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 22:59 
> Некоторые интересные моменты из доклада:
>  -  В устройствах Apple зачем-то по умолчанию поставляется библиотека libpcap
> и сервис, позволяющий перехватывать все сетевые пакеты.

Это может быть нужно, например, для какого-нибудь dhcpd, актуального при раздаче Wi-Fi.

В остальном, конечно, да - зонды ещё те.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 23:56 
Вроде dhcpd всегда мог работать без libpcap

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 26-Июл-14 23:58 
>> Некоторые интересные моменты из доклада:
>>  -  В устройствах Apple зачем-то по умолчанию поставляется библиотека libpcap
>> и сервис, позволяющий перехватывать все сетевые пакеты.
> Это может быть нужно, например, для какого-нибудь dhcpd, актуального при раздаче Wi-Fi.

Самое простое объяснение - дамп пакетов для анализа проблем с сетевыми соединениями. Собственно, эппл так и объяснили наличие данной возможности. Проблема в том, что технически эппл может это делать без ведома пользователя, что и не нравится исследователям. Тем не менее, повышенным интересом ко всем аспектам состояния устройства страдают все производители мобильного железа. Нужны телефоны и планшеты, куда будет ставится обычный линукс или бсд, тогда опасность будут представлять только железо... Ну и сети передачи данных.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено anonymous , 27-Июл-14 00:29 
>>> Некоторые интересные моменты из доклада:
>>>  -  В устройствах Apple зачем-то по умолчанию поставляется библиотека libpcap
>>> и сервис, позволяющий перехватывать все сетевые пакеты.
>> Это может быть нужно, например, для какого-нибудь dhcpd, актуального при раздаче Wi-Fi.
> Самое простое объяснение - дамп пакетов для анализа проблем с сетевыми соединениями.
> Собственно, эппл так и объяснили наличие данной возможности.

Вот только в оригинале говорилось, что в утилиты/примочки для разработчиков это не входило и не входит. И присутствует в каждом устройстве.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 00:41 
> Вот только в оригинале говорилось, что в утилиты/примочки для разработчиков это не входило и не входит. И присутствует в каждом устройстве.

Эппл и не говорили, что этот сервис предназначен для диагностики сторонними разработчиками. Они ответили, что этот сервис предназначен для удаленного анализа соединений специалистами *Эппл*. Ничего необычного, в общем.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 03:44 
> *Эппл*. Ничего необычного, в общем.

Ну да, обычные такие трояноклепатели.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 11:46 
Удаленный анализ соединений специалистами эпл без ведома юзера. И ведь не соврали ))



"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 03:22 
На то они и анальные рабы

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 04:42 
> В устройствах Apple зачем-то по умолчанию поставляется библиотека libpcap и сервис, позволяющий перехватывать все сетевые пакеты.

То есть без этого перехватить пакеты им было бы невозможно?


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Аноним , 27-Июл-14 15:08 
умные люди ищут и изучают бэкдоры, глупые только осуждают, главное был бы повод...

забыли про великий Microsoft, те не только оставляют "косяки" и "дыры", но и не скрывают это, но не смотря на это все, весь мир и РФ пользуется Windows, тем более в РФ практически везде пиратские ломанные версии.


"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Anonymus , 27-Июл-14 21:37 
never ascribe to malice that which can be explained by incompetence

"Исследователь безопасности обнаружил потенциальные бэкдоры в..."
Отправлено Sergey722 , 28-Июл-14 08:41 
> never ascribe to malice that which can be explained by incompetence

Я понимаю, что ввернуть крутую цитату да еще и продемонстрировав некоторое знание предположительно неродного языка - это круто. Но данный случай очевидно не подходит. Если бы речь шла об одной - двух дырах, то теория про случайность, вызванную некомпетентностью, была бы жизнеспособна, но здесь-то целая система для слива данных выстроена. Это примерно как, если произошел взрыв, выдвинуть основную теорию типа "Да просто в одной области случайно собрались все самые быстрые молекулы воздуха, вот и рвануло." и закрыть дело. Прием - закосить под дурачков никто не отменял и в связи с этим прикрываться Вашей фразой очень удобно.