The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Android, позволяющая удалённо выполнить код при..., opennews (??), 07-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  –1 +/
Сообщение от Аноним (5), 07-Фев-20, 14:21 
Вспоминается Cabir (и несколько вариаций) — ­ничего не изменилось. Я тоже его поймал где-то.
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +1 +/
Сообщение от Аноним (7), 07-Фев-20, 14:36 
Люди всегда будут ошибаться, почему тут что-то измениться должно?
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (5), 07-Фев-20, 14:55 
Так сколько лет прошло с 2004, когда все всё поняли? А блютус за это время только внедрили повсеместно и сделали только ещё более уязвимым, вместо того чтобы чему-то научиться и подумать о безопасности.

Каждый год всё новые и новые уязвимости одна краше другой, тут волей неволей начнёшь верить, что это всё неспроста-с.

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Crazy Alex (ok), 07-Фев-20, 15:22 
Что-то ты слишком кипишь. Уязвимость же не протокольная. ну реализация кривоватая, бывает. По факту где угодно может быть, просто вот в этот раз в коде BT оказалась.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (25), 07-Фев-20, 16:09 
А беда-то не в bluetooth, а в реализации, однако.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

27. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (5), 07-Фев-20, 16:18 
> А беда-то не в bluetooth, а в реализации, однако.

Погуглите, сколько уязвимостей в этих реализациях находят последние годы. Раньше, видимо, не было всех этих наушников и клавиатур, и никому не интересно было, но сегодня это уже серьёзная проблема (блютус просто так не выключишь теперь) и разработчики всё никак ничему не научатся? Или же они допускают такие "оплошности" сознательно? Может быть пора озаботится безопасностью в спеках?

Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от . (?), 08-Фев-20, 01:36 
На самом деле и в реализации куча дыр, читал какой то доклад финской конторы по безопасности они полностью показали пруф компрометации любого современного bt.

И wpa2 заодно (но это не новость) не уязвим только wpa2enterprise и поэтому готовят wpa3

вообще если ща ещё за прошивки речь завести... и какой бардак с сертификатами и uefi (на хабре чел писал как все убого, а он между прочим в яблоках работает)

а ещё badUSB когда флешка или мышка или телефон может попутно на фоне usb-сетевухой притвориться и трафик снифать

а ещё Intel ME и AMD PSP (кажется) имеют скрытый код активации принудительной телеметрии...

не просто ж так Торвальдс на open hardware покушается...

короче "всю систему" на уровне подхода надо менять...

какой то траст-компьютинг  

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

101. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от iPony129412 (?), 08-Фев-20, 04:46 
> поэтому готовят wpa3

Нетолько говорят. Уже есть — вполне некоторые роутеры уже с ним

Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (104), 08-Фев-20, 09:49 
Да судя по всему все роутеры с OpenWRT 19.07 его поддерживают.
Ответить | Правка | Наверх | Cообщить модератору

147. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (-), 13-Фев-20, 01:13 
> Да судя по всему все роутеры с OpenWRT 19.07 его поддерживают.

...в недефолтной конфигурации, потому что надо libssl и прочие радости, которые в многие железки не лезут или на грани :)

Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (104), 08-Фев-20, 09:52 
> badUSB

Это не то, о чем ты написал, а USB устройство, которое заряжает свои конденсаторы и после отдает сотни вольт в комп.
Прикинуться USB мышкой/клавой может при желании любой микроконтроллер.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

110. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от iPony129412 (?), 08-Фев-20, 13:07 
Нет, он всё правильно написал.
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (5), 07-Фев-20, 15:18 
> Вспоминается Cabir (и несколько вариаций) — ­ничего не изменилось. Я тоже его
> поймал где-то.

Ещё вот этот был, угу. https://en.wikipedia.org/wiki/Commwarrior

Чёт я все блютус вирусы собрал в тот год.

В интернете пишут типа они не страшные, но они высаживали батарейку и тратили деньги и это было пусть и примитивно, но весьма неприятно (и дорого).

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

37. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +1 +/
Сообщение от Аноним (-), 07-Фев-20, 17:10 
> Чёт я все блютус вирусы собрал в тот год.

Во лохи, а я на всех Cancel нажал. Там вирусы были чукотские: сам подтверди, сам запусти, и вот тогда... тогда он начнет себя рассылать, как уважающий себя вирус :)

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  –1 +/
Сообщение от Аноним (5), 07-Фев-20, 18:30 
Угу, 10 раз нажал, на 1 нажал не туда. Вектор атаки уже очевиден, тогда ещё не было перехвата gsm и прочего.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  –2 +/
Сообщение от Аноним (-), 07-Фев-20, 19:32 
> Угу, 10 раз нажал, на 1 нажал не туда.

Это у лохов так. А я на третьей попытке просто выключил блутус.

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  –2 +/
Сообщение от Аноним (5), 07-Фев-20, 19:34 
Если ты не понял, достаточно одного раза. Нажать подтверждение случайно не так уж и сложно (да и потом, что делать, если он нужен?).
Ответить | Правка | Наверх | Cообщить модератору

148. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (-), 13-Фев-20, 01:15 
> уж и сложно (да и потом, что делать, если он нужен?).

Если вирус зачем-то нужен - поставить, конечно :). А блютус - hidden оставить, наверно. Нехай вирус пытается 6 байтов MAC угадать, если такой умный.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру