Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

29.07.2009, 23:24
|
|
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
Провел на форуме: 1897163
Репутация:
306
|
|
Взлом iPhone через SMS
(18:08) 29.07.2009
На открывающейся в США хакерской конференции Black Hat 2009 будет представлен еще один способ взлома популярного смартфона iPhone. Однако на сей раз для взлома смартфона не нужно замысловатой программной начинки и беспроводных сетей, достаточно лишь SMS-сообщения, отправленного на аппарат.
Метод взлома iPhone через SMS представит независимый ИТ-специалист Чарльз Миллер, который утверждает, что ему удалось обнаружить соответствующую лазейку в аппарата. К конференции Black Hat Миллер готовит соответствующую презентацию.
"SMS - это совершенно невероятный вектор для атак на мобильные телефоны. Все, что здесь нужно - это номер телефона, мне даже не нужно, чтобы пользователь переходил по какой-либо ссылке", - рассказывает ИТ-специалист. По словам Миллера, он сообщил о своей находке Apple около полутора месяцев назад, однако соответствующего патча нет до сих пор.
Для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.
При помощи того же SMS-сообщения в последствии злоумышленник может осуществить запуск установленного приложения. Между тем, установленное в фоновом режиме приложение способно, к примеру, подключаться к GPS-системе и незаметно отслеживать местоположение владельца смартфона, активировать микрофон и подслушивать разговоры владельца аппарата, делать несанкционированные звонки и еще много чего.
В компании SyScan, где в должности разработчика работает Миллер, говорят, что пока хранить в тайне точные сведения об уязвимости их обязывает соглашение с Apple.
"Несмотря на то, что в целом мобильную версию системы мы оцениваем как более безопасную чем настольную MacOS, так как здесь не поддерживается Flash или Java, а также есть лимиты на запуск сторонних приложений, на практике оказывается, что SMS - это отличный пример для атак", - говорит Миллер.
По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.
http://www.cybersecurity.ru/telecommunication/75168.html
|
|
|

29.07.2009, 23:33
|
|
Участник форума
Регистрация: 02.04.2009
Сообщений: 135
Провел на форуме: 1761793
Репутация:
359
|
|
ппц.до чего докатились
|
|
|

29.07.2009, 23:37
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от five5feer
Для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.
По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.
специальная последовательность символов - служебная,
есть в каждой мобиле.
и скорее всего, баг связан со скачкой и установкой аппликаций с самого сайта Apple.
|
|
|

29.07.2009, 23:53
|
|
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме: 3195270
Репутация:
1298
|
|
была такая-же тема с нокией, только тогда нокия сама разсылала эти сообщения и потом сама заменила все телефоны.
|
|
|

30.07.2009, 01:25
|
|
Banned
Регистрация: 27.06.2009
Сообщений: 200
Провел на форуме: 944465
Репутация:
68
|
|
Я про нокию S60 серии читал. Но тогда полностью неосилил статью)
|
|
|

30.07.2009, 02:23
|
|
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме: 2364957
Репутация:
479
|
|
да уж наверно не шелл код длиной в одно смс
|
|
|

30.07.2009, 07:48
|
|
Новичок
Регистрация: 28.06.2009
Сообщений: 3
Провел на форуме: 247792
Репутация:
4
|
|
что человеком сделано то всё можно взломать так и тут вот люди до чего уже дошли
|
|
|

31.07.2009, 01:52
|
|
Новичок
Регистрация: 27.03.2009
Сообщений: 15
Провел на форуме: 451650
Репутация:
4
|
|
взом в 140 символов) хахах
|
|
|

31.07.2009, 02:10
|
|
Участник форума
Регистрация: 09.02.2007
Сообщений: 202
Провел на форуме: 537148
Репутация:
9
|
|
*#06#
|
|
|

31.07.2009, 02:33
|
|
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме: 3884427
Репутация:
766
|
|
Сообщение от +casper+
Я про нокию S60 серии читал. Но тогда полностью неосилил статью)
там просто подвисал телефон
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|