The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Android, позволяющая удалённо выполнить код при..., opennews (??), 07-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +1 +/
Сообщение от Аноним (7), 07-Фев-20, 14:36 
Люди всегда будут ошибаться, почему тут что-то измениться должно?
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (5), 07-Фев-20, 14:55 
Так сколько лет прошло с 2004, когда все всё поняли? А блютус за это время только внедрили повсеместно и сделали только ещё более уязвимым, вместо того чтобы чему-то научиться и подумать о безопасности.

Каждый год всё новые и новые уязвимости одна краше другой, тут волей неволей начнёшь верить, что это всё неспроста-с.

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Crazy Alex (ok), 07-Фев-20, 15:22 
Что-то ты слишком кипишь. Уязвимость же не протокольная. ну реализация кривоватая, бывает. По факту где угодно может быть, просто вот в этот раз в коде BT оказалась.
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (25), 07-Фев-20, 16:09 
А беда-то не в bluetooth, а в реализации, однако.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

27. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (5), 07-Фев-20, 16:18 
> А беда-то не в bluetooth, а в реализации, однако.

Погуглите, сколько уязвимостей в этих реализациях находят последние годы. Раньше, видимо, не было всех этих наушников и клавиатур, и никому не интересно было, но сегодня это уже серьёзная проблема (блютус просто так не выключишь теперь) и разработчики всё никак ничему не научатся? Или же они допускают такие "оплошности" сознательно? Может быть пора озаботится безопасностью в спеках?

Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от . (?), 08-Фев-20, 01:36 
На самом деле и в реализации куча дыр, читал какой то доклад финской конторы по безопасности они полностью показали пруф компрометации любого современного bt.

И wpa2 заодно (но это не новость) не уязвим только wpa2enterprise и поэтому готовят wpa3

вообще если ща ещё за прошивки речь завести... и какой бардак с сертификатами и uefi (на хабре чел писал как все убого, а он между прочим в яблоках работает)

а ещё badUSB когда флешка или мышка или телефон может попутно на фоне usb-сетевухой притвориться и трафик снифать

а ещё Intel ME и AMD PSP (кажется) имеют скрытый код активации принудительной телеметрии...

не просто ж так Торвальдс на open hardware покушается...

короче "всю систему" на уровне подхода надо менять...

какой то траст-компьютинг  

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

101. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от iPony129412 (?), 08-Фев-20, 04:46 
> поэтому готовят wpa3

Нетолько говорят. Уже есть — вполне некоторые роутеры уже с ним

Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (104), 08-Фев-20, 09:49 
Да судя по всему все роутеры с OpenWRT 19.07 его поддерживают.
Ответить | Правка | Наверх | Cообщить модератору

147. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (-), 13-Фев-20, 01:13 
> Да судя по всему все роутеры с OpenWRT 19.07 его поддерживают.

...в недефолтной конфигурации, потому что надо libssl и прочие радости, которые в многие железки не лезут или на грани :)

Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (104), 08-Фев-20, 09:52 
> badUSB

Это не то, о чем ты написал, а USB устройство, которое заряжает свои конденсаторы и после отдает сотни вольт в комп.
Прикинуться USB мышкой/клавой может при желании любой микроконтроллер.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

110. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от iPony129412 (?), 08-Фев-20, 13:07 
Нет, он всё правильно написал.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру