HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом iPhone через SMS
  #1  
Старый 29.07.2009, 23:24
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
Провел на форуме:
1897163

Репутация: 306
По умолчанию Взлом iPhone через SMS

(18:08) 29.07.2009

На открывающейся в США хакерской конференции Black Hat 2009 будет представлен еще один способ взлома популярного смартфона iPhone. Однако на сей раз для взлома смартфона не нужно замысловатой программной начинки и беспроводных сетей, достаточно лишь SMS-сообщения, отправленного на аппарат.

Метод взлома iPhone через SMS представит независимый ИТ-специалист Чарльз Миллер, который утверждает, что ему удалось обнаружить соответствующую лазейку в аппарата. К конференции Black Hat Миллер готовит соответствующую презентацию.

"SMS - это совершенно невероятный вектор для атак на мобильные телефоны. Все, что здесь нужно - это номер телефона, мне даже не нужно, чтобы пользователь переходил по какой-либо ссылке", - рассказывает ИТ-специалист. По словам Миллера, он сообщил о своей находке Apple около полутора месяцев назад, однако соответствующего патча нет до сих пор.

Для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.

При помощи того же SMS-сообщения в последствии злоумышленник может осуществить запуск установленного приложения. Между тем, установленное в фоновом режиме приложение способно, к примеру, подключаться к GPS-системе и незаметно отслеживать местоположение владельца смартфона, активировать микрофон и подслушивать разговоры владельца аппарата, делать несанкционированные звонки и еще много чего.

В компании SyScan, где в должности разработчика работает Миллер, говорят, что пока хранить в тайне точные сведения об уязвимости их обязывает соглашение с Apple.

"Несмотря на то, что в целом мобильную версию системы мы оцениваем как более безопасную чем настольную MacOS, так как здесь не поддерживается Flash или Java, а также есть лимиты на запуск сторонних приложений, на практике оказывается, что SMS - это отличный пример для атак", - говорит Миллер.

По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.

http://www.cybersecurity.ru/telecommunication/75168.html
 
Ответить с цитированием

  #2  
Старый 29.07.2009, 23:33
ДюмиН
Участник форума
Регистрация: 02.04.2009
Сообщений: 135
Провел на форуме:
1761793

Репутация: 359
По умолчанию

ппц.до чего докатились
 
Ответить с цитированием

  #3  
Старый 29.07.2009, 23:37
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


По умолчанию

Цитата:
Сообщение от five5feer  
Для проведения атаки, хакеру необходимо всего лишь отправить SMS-сообщение, содержащее специальную последовательность символов, которую iPhone обработает и станет жертвой злоумышленников.

По его словам, обычные приложения на iPhone выполняются в так называемой "песочнице" - изолированной среде, которая не позволяет приложению выйти за установленные лимиты и навредить всей системе или другим программам, но за счет того, что SMS обрабатываются самой ОС, они имеют более широкие привилегии.
специальная последовательность символов - служебная,
есть в каждой мобиле.

и скорее всего, баг связан со скачкой и установкой аппликаций с самого сайта Apple.
 
Ответить с цитированием

  #4  
Старый 29.07.2009, 23:53
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

была такая-же тема с нокией, только тогда нокия сама разсылала эти сообщения и потом сама заменила все телефоны.
 
Ответить с цитированием

  #5  
Старый 30.07.2009, 01:25
+casper+
Banned
Регистрация: 27.06.2009
Сообщений: 200
Провел на форуме:
944465

Репутация: 68
По умолчанию

Я про нокию S60 серии читал. Но тогда полностью неосилил статью)
 
Ответить с цитированием

  #6  
Старый 30.07.2009, 02:23
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

да уж наверно не шелл код длиной в одно смс
 
Ответить с цитированием

  #7  
Старый 30.07.2009, 07:48
sergun72
Новичок
Регистрация: 28.06.2009
Сообщений: 3
Провел на форуме:
247792

Репутация: 4
По умолчанию

что человеком сделано то всё можно взломать так и тут вот люди до чего уже дошли
 
Ответить с цитированием

  #8  
Старый 31.07.2009, 01:52
z223
Новичок
Регистрация: 27.03.2009
Сообщений: 15
Провел на форуме:
451650

Репутация: 4
По умолчанию

взом в 140 символов) хахах
 
Ответить с цитированием

  #9  
Старый 31.07.2009, 02:10
Student :)
Участник форума
Регистрация: 09.02.2007
Сообщений: 202
Провел на форуме:
537148

Репутация: 9
По умолчанию

*#06#
 
Ответить с цитированием

  #10  
Старый 31.07.2009, 02:33
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


По умолчанию

Цитата:
Сообщение от +casper+  
Я про нокию S60 серии читал. Но тогда полностью неосилил статью)
там просто подвисал телефон
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
iPhone можно взломать с помощью SMS Glynec Мировые новости. Обсуждения. 18 09.07.2009 03:23
WMSMS - Скрипт автоматического пополнения WebMoney через SMS Alexx73 ПО для Web разработчика 5 14.06.2009 22:45
взлом ip через isq и др. BART Болталка 20 04.10.2004 05:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.