|
|
3.56, пох. (?), 23:12, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Пользуйся электронной почтой и чатами.
хорошая реклама современных технологий, зачот!
Но немного запоздалая - в смысле, как заставить этих лохов с сосунями пользоваться-то? А ммс - надежно, гарантированно прочитают, но, чорт побери, дорого-то как выходит!
Не могли они там в гугле как-нибудь оптимизировать, хотя бы сообщений до 50?
| |
|
2.20, Аноним (20), 13:10, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
MMS ки в пакет часто входят и нитко ими все равно не пользуется.
| |
|
3.52, mail (?), 22:02, 07/05/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
в штатах почти все тарифы с безлимитными разговорами, SMS & MMS
| |
|
|
1.2, And (??), 11:37, 07/05/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Насколько трудно выкинуть ненужное (зарутовать и стереть), насколько трудно защититься от уязвимостей в ненужном (насколько вендор не может сразу делать, но запрещает стирать).
| |
|
2.42, рпорар (?), 16:45, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
Нетрудно. APN удалил и в других настройках поотключал.
Помню еще на древнем смарте этот делал, т к были нулевые дырки, а обнов не было. Но вот актуальный смарт, и вот опять.
| |
|
1.3, КО (?), 11:40, 07/05/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Перепрошивка на Lineage надеюсь решает данную "проблему"(проблема ли?).
Все эти уязвимости выполняются при условии знания номера телефона.
| |
|
|
3.6, ilyafedin (ok), 11:51, 07/05/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Ну так самсунг форкнули либу и добавили своих форматов, а в линейке будет апстриманя, как в чистом андроиде (ну, или чисто андроидный форк)
| |
3.7, Cyanogen (?), 11:52, 07/05/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
В линейке это фиксится таким образом, что этой дыры нет в стоке, баг только у самсунга.
| |
|
|
|
2.57, хотел спросить (?), 00:24, 08/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
А теперь внимание!
В каких телефонах самсунг это будет пофикшено?
Не уверен что какой-нибудь S7 получит обновления ))
Samsung это говнище, что телеки, что трубки.. память у них норм )))
| |
|
1.13, Аноним (12), 12:32, 07/05/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
мне вот интересно - а ту недавную хардварную дыру в сим картах, где через сервисные сообщения можно поиметь любой телефон в принципе - уже хоть где нибудь пофиксили?
| |
|
2.24, Аноним (20), 13:13, 07/05/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Она ж хардверная. Как ее пофиксить? Да и зачем было ее так долго внедрять чтобы потом фиксить.
| |
|
|
4.37, anonimous (?), 16:05, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ну готовых инструкций я не нашёл, значит опасаться кали школьников не стоит.
| |
4.39, anonimous (?), 16:09, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
Нашёл более подробные новости. Если коротко: дырка, которую может эксплуатировать только опсос или доверенные лица.
| |
|
5.43, InuYasha (?), 17:02, 07/05/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
>>Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код.
RLY?
| |
|
6.46, anonimous (?), 17:59, 07/05/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Новостиписателе на 4pda забыли добавить, что тестовая атака проводилась на картах, для которых заранее известны KIc/KID ключи.
| |
|
7.54, Аноним (54), 22:24, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
Тоесть атаку может провести только спец со своей портативной БС находящийся рядом с жертвой? Расходимся.
| |
|
|
|
|
|
2.66, и.о.К.О. (?), 20:16, 08/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
Это не бага^W дырка, а фича заложеная в GSM by designe. основа основ сотовых сетей.
эту фичу активно эксплуатировали в 200х все, кому не лень. потом опсосы поменяли симки, усложнив чтение Ki ключей.
| |
|
|
|
3.40, InuYasha (?), 16:10, 07/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
Так именно поэтому эксплоиты и не выкладывают. Не потому что "бедных ползьзователей жалко", а потому что "богатых производителей бережём".
| |
|
|
1.41, InuYasha (?), 16:23, 07/05/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Решетень. Во времена дисковых телефонов с рукояткой такого не было!
Выражение, на которое сработало предупреждение: 'Решет_'
модерам надо что-то пересмотреть в своей жизни.
| |
|
2.44, Аноним (44), 17:29, 07/05/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Во времена дисковых телефонов большевистские хакеры инжектили на провода скрутки с телефонной трубкой и могли снифать и даже модифицировать весь трафик.
| |
|
3.51, solardiz (ok), 21:31, 07/05/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Чтобы снифать, инжектить скрутку не требовалось. Хорошая катушка на ферритовом стержне, усилитель на двух транзисторах, наушник, батарейка. Подносишь к телефонной лапше (вплотную или за несколько сантиметров) и слушаешь... ой, то есть снифаешь. С разрешения говорящих... то есть, коммуницирующих, конечно. У кого дома еще есть проводной телефон, можете показать этот фокус детям - прикольно.
| |
|
|
1.60, Аноним (61), 03:30, 08/05/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> обходящего защиту ASLR и запускающего калькулятор
Лучше бы root права владельцу смартфона вернул, инженегр из компании Google.
| |
|
2.65, InuYasha (?), 12:46, 08/05/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> обходящего защиту ASLR и запускающего калькулятор
> Лучше бы root права владельцу смартфона вернул, инженегр из компании Google.
Тогда бы он сразу перестал быть инженегром из компании Google, а так - парень намекнул, что и как делать. Представил себе инструкцию по рутованию на 4пида: "начинаем отправлять на смартфон ММС...".
| |
2.68, Cyanogen (?), 13:43, 09/05/2020 [^] [^^] [^^^] [ответить]
| +/– |
>Over the course of the next month or two, I will be writing the story of finding this codec, and how the memory corruption primitives it provided were used to first break the ASLR mitigation on a remote device, and then execute arbitrary code on the phone. | |
|
1.63, Аномномномнимус (?), 11:10, 08/05/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>> выпущенных 6 мая.
которые по традиции доедут через пару-тройку месяцев, ну и куда поторопились с публикацией?
| |
|
2.64, Ueged (?), 12:39, 08/05/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
5 числа еще обнова пришла с майским обновлением безопасности
| |
|
|