neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Android smartfóny je možné hacknúť MMS-kou

Značky: Androidbezpečnosťsmartfónytablety

DSL.sk, 27.7.2015


V operačnom systéme Android sa nachádza viacero vážnych bezpečnostných zraniteľností, kvôli ktorým je možné smartfóny s týmto operačným systémom hacknúť iba zaslaním MMS správy.

Oznámil to Joshua J. Drake z bezpečnostnej spoločnosti Zimperium, ktorý zraniteľnosti identifikoval. Drake zatiaľ nezverejnil vyčerpávajúce informácie, niekoľko bližších detailov ale poskytol PC Worldu.

Zraniteľnosti sa nachádzajú v multimediálnom frameworku Androidu s označením Stagefright a prítomné sú už od Androidu 2.2. Stagefright je na rozdiel od ostatných súčastí Androidu kvôli výkonu napísaný v C++.

Zimperium zraniteľnosti označuje za najvážnejšie zraniteľnosti v histórii Androidu a sú podľa nej oveľa horšie ako Heartbleed.

Stagefright je používaný na prehrávanie multimédií ale tiež napríklad na generovanie náhľadov a získavanie informácií o multimédiách a zraniteľnosti je možné zneužiť na spustenie útočníkom zvoleného kódu napríklad len po prijatí MMS telefónom. Žiadna súčinnosť užívateľa nie je potrebná a v prípade, že útok získa systémové oprávnenia, môže MMS a stopy po útoku vymazať.

Chyby je tiež možné zneužiť napríklad pri návšteve webových stránok s podvrhnutými multimédiami ale tiež napríklad len pri ich kopírovaní.


Logo pre zraniteľnosti vytvorené spoločnosťou Zimperium (obrázok: Zimperium)



V jednotlivých verziách Androidu a na jednotlivých zariadeniach beží framework s rozličnými oprávneniami a ochranami a vážnosť hacknutia sa tak líši. Chyby sa nachádzajú celkovo ale až na 95% súčasných Android zariadení. Na 50% z nich framework beží so systémovými oprávneniami a útok tak dokáže získať kompletnú kontrolu nad zariadením. Na ostatných získa minimálne prístup k mikrofónu, kamere, dátam na SD karte.

Chyby Drake nahlásil na prelome apríla a mája a Google ich v zdrojových kódoch Androidu opravil do 48 hodín. Vzhľadom na spôsob distribúcie aktualizácií pre Android sú ale zatiaľ opravy aplikované len na zlomku zariadení, napríklad z Nexusov sú aktualizácie k dispozícii zatiaľ iba pre Nexus 6 a aj to len pre časť chýb.

Navyše výrobcovia často pre modely staršie ako 18 mesiacov vôbec nevydávajú aktualizácie a Drake tak očakáva, že zraniteľnosti budú celkovo opravené len na 20% až 50% súčasných Android zariadení.

Drake zatiaľ nezverejnil žiadne odporúčania ako sa brániť minimálne najvážnejším vektorom útokov, kompletné detaily o zraniteľnostiach zverejní na augustovej hackerskej konferencii Black Hat.


      Zdieľaj na Twitteri



Najnovšie články:

Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu


Diskusia:
                               
 

Je cas si is prelepit kameru paskou..
Odpovedať Známka: 8.3 Hodnotiť:
 

nie, je na case donutit vyrobcov telefonov aktualizovat vsetky ich telefony minimalne 5 rokov od vydania.
Odpovedať Známka: 7.3 Hodnotiť:
 

hlavne ze androidy od verzie 2 sa daju nazyvat plne funkcnymi... ono maju viac funkcii ako by uzivatel chcel totizto
Odpovedať Známka: 6.9 Hodnotiť:
 

Mam na sluzobnom telefone Android 5 a nazvat ho plne funkcnym ani nahodou nemozem... 3GB RAM, 8-jadrovy CPU a na telefone skratka pozorujem trhanie, sekanie a to je nainstalovanych asi 20 aplikacii, nic narocne... nenazrany neoptimalizovany paskvil
Odpovedať Známka: 5.0 Hodnotiť:
 

Ale ved mozes si CUSTOMIZOVAT!!! Vsetko si mozes nastavovat, upravovat, ladit, zdrojaky si pozerat, rootovat, cyganogenomodovat od rana do vecera.. to ti nestoji tolko moznosti za tych par kritickych bugov, vaznych bezpecnostnych dier, nekonecnej nestability, nervov, casu, nizkeho vykonu a celodenneho sledovania??? Hanbi sa
Odpovedať Známka: 2.3 Hodnotiť:
 

ked niekto nechce vyhadzovat tazke prachy a chce stabilny a vyladeny system, nechapem preco si nekupi nejaku Lumiu.. a na telefonovanie a fotenie je urcite lepsi ako cinske vysielacky, kde clovek pomaly nevie ci vola s muzom alebo zenou.. v opacnom pripade nie je na mieste sa stazovat na zabudgovany android
Odpovedať Známka: 5.0 Hodnotiť:
 

Moj pripad. Android je asi najvacsia sracka co moze clovek v telefone mat, ak nie je tuner, a vrta sa v telefone.
A to ze kazda nova verzia je viac a viac nenazranejsia, na kazdom telefone su ine bugy(lebo vyrobcovia si myslia ze sw vedia robit lepsie ako google), a este aj ten prechvaleny cyanogenmod je plny bugov.
Po prechode na lumiu, je to akoby som bol slepy, a zrazu videl:)
Odpovedať Známka: 1.3 Hodnotiť:
 

Ale toto vôbec nie je pravda. Chodď do obchodu, kúp si normálny android telefón, napr. SOny, Huawei, Samsung, Lenovo a pod. v cene okolo 200€ a všetko bude normálne fungovať.

Len tu trepeš sprostosti.
Odpovedať Známka: 6.4 Hodnotiť:
 

huawei by som z toho zoznamu vylucil..
Odpovedať Známka: 10.0 Hodnotiť:
 

ako sukromny telefon pouzivam prave Lumiu, pisal som o sluzobnom, ktory mi bol akosi prideleny, takze neriesim...v praci pouzivam a potom je hodeny do suflika. plus po 30 minutach GPS navigacie si na kovovej konstrukcii mozem prakticky urobit prazenicu alebo ohriat obed.
Odpovedať Známka: 5.0 Hodnotiť:
 

drsne.
Odpovedať Známka: 4.7 Hodnotiť:
 

picovina... :)
Odpovedať Hodnotiť:
 

samsung?
Odpovedať Známka: 7.5 Hodnotiť:
 

Huawei P8
Odpovedať Známka: 5.6 Hodnotiť:
 

je smutne, ze v pc mas 16gb ram a mega vykonne cpu, a napriek tomu sa aplikacie spustaju pomalsie ako na telefone ;) ale takto na to nikto nepozera..
Odpovedať Známka: -1.3 Hodnotiť:
 

si daj SSD a budu sa spustat normalne.
Odpovedať Známka: 4.5 Hodnotiť:
 

Ani nie, ked aplikacia pri kazdom starte inicializuje vsetky mozne pluginy, tak uz sa normalne vraciame do dob rotacnych diskov.

Taky Excel na Androidovom tablete startuje rychlejsie, ako Excel so zapnutymi Solverom, Power Pivot, Power Query a Team Foundation na notebooku s i7 a SSD. (Ano, Excel pre Android je vyrazne jednoduchsi a ma ovela menej funkcii, ale aj ten tablet je vyrazne hardwarovo obmedzenejsi).
Odpovedať Známka: -2.5 Hodnotiť:
 

a tie vsetky pluginy mas zapnute aj na androide?
Odpovedať Známka: 5.0 Hodnotiť:
 

drahi apple hateri. Teraz je vhodna prilezitost hatovat apple.
Apple supportuje svoje 5 rocne zariadenia
Odpovedať Známka: -1.2 Hodnotiť:
 

A to su ktore, podporovane 5 rocne zariadenia?

4s nema este ani 4 roky (bude mat v oktobri).

4, ktory ma 5 rokov s odretymi usami (jun 2010), ma poslednu verziu iOS7, ktora vysla v roku 2013. Bol podporovany 3 roky.

3gs, ktory ma 6 rokov (2009), ma poslednu verziu iOS6, ktory vysiel v roku 2012. Bol podporovany 3 roky.

3g, ktory ma 7 rokov (2008), ma poslednu verziu iOS 4, ktora vysla v roku 2010. Bol podporovany cele 2 roky.

Spolocne maju to, ze pokial clovek upgradol iOS na novsiu major verziu, tak telefon sa stal nepouzitelne pomalym. Zrejme "motivacia" na kupu noveho, pretoze downgrade naspat nesiel.

Tak si chod vesat buliky na nos niekomu inemu.
Odpovedať Známka: 8.2 Hodnotiť:
 

Ved nech supportuje. Ked(ze) nema desiatky modelov...
V tomto ma vyhodu a skoda, ze sa tym neinspiruju ini vyrobcovia. Mohli by viac odladit OS a podobne.
Zrejme sa boja o zisk - no na priklade Apple vidno, ze sa to da. Nemusia mat jeden mobil kazde dva roky ako Apple (alebo uz iPhone nabehol na novy model kazdy rok?) no ak vydaju len skutocne par prepracovanych rieseni - povedzme max. 1-2 vlajkove lode, 2x stredna trieda a 2x low end, tak to maju OK, nie?
Odpovedať Známka: -6.7 Hodnotiť:
 

Apple ma jeden model novy model kazdy rok (okrem posledneho roku, ked maju 6 a 6+). Potom subezne predava aktualny model a predosly model.

Samsung ma trocha iny model - medzi high-endami maju Galaxy S (ekvivalent 6) raz za rok na jar a Note (ekvivalent 6+) na jesen. Potom maju midrange a lowendy pre tych, co chcu Samsung, nechcu za neho dat tolko penazi ako za Galaxy S/Note/Apple.

Motorola ma raz rocne dva modely - X (high end) a G (low end).

HTC ma raz rocne jeden high end - One. Potom maju zaplavu low endovych Desire, alebo co ich momentalne napadne.

LG ma raz rocne high end v G serii. Okrem toho maju midrange a low endy, rovnako ako Samsung.

Sony ma high end kazdeho pol roka - vedia, ze je to blbost, ale japonski operatori to po nich tak chcu, tak to tak robia. Ku cti im sluzi, ze vsetky modely od Xperie Z su aktualne podporovane. Ku kazdemu druhemu maju zmenseny model (compact) a prilezitostne aj zvacseny (ultra).

A samotny Google ma tiez Nexus raz za rok, na jesen.

Odpovedať Známka: 5.4 Hodnotiť:
 

S tym rozdielom ze vsetci vyrobcovia ktorych si vymenoval tak okrem google ziadny nedodava OS sity na mieru na posledny high-end.
Odpovedať Známka: -3.3 Hodnotiť:
 

Neboj sa, ani Google, ani Apple nema OS sity na mieru na posledny high-end.

Je to vzdy evolucia predoslych releasov, ktore maju doplnene nove ficury, opravene nejake stare bugy a zavedene nejake nove (neumyselne, bug je bug).

Aj posledny high-end v oblasti hw je evolucia toho predosleho, rovnako ako sw (opravene stare erraty, nedomyslene niektore nove veci, mozno process shrinkage, mozno energeticky efektivnejsie, inkrementalny posun v niektorych specifikaciach).

To, aby si kupujuci mysleli, ze je to nove je nieco fantasticke, uzasne, site na mieru apod. je uloha pre marketing.
Odpovedať Známka: 7.8 Hodnotiť:
 

Ak mam verit vyhladavaniu na gsmarena.com, tak to vyzera trochu inak.
Dal som hladat podla znaciek, ako si ich uviedol. Rok som dal 2014 a zobrazit iba tie, co su "dostupne", t.j. nemali by tam byt modely o ktorych sa len hovorilo, alebo ich v tom roku neuviedli.
Vysledky su taketo:

SAMSUNG - 78 zariadeni
http://is.gd/fi3S7f

MOTOROLA - 15 zariadeni
http://is.gd/kCg6al

HTC - 43 zariadeni
http://is.gd/wz4f1G

LG - 59 zariadeni
http://is.gd/fht2r2

SONY - 30 zariadeni
http://is.gd/I4rkme

konecne APPLE - 2 zariadenia
http://is.gd/XVWt5w

a ak to trochu zvelicim, tak chyby (z tych vaznejsich), co sa u nich raz za cas prevalia, tak tie by tam vlastne ani byt nemali, mali by to vychytat, prachy aj ludi na to zrejme maju
Odpovedať Známka: -1.4 Hodnotiť:
 

citujem: "Potom maju midrange a lowendy pre tych, co chcu Samsung, nechcu za neho dat tolko penazi ako za Galaxy S/Note/Apple."

Apple ma iba high endy. Pokial chces high end od Samsungu, mas na vyber Galaxy S a Note. That's it, finito, ende.

Pokial chces high end od Sony, mas na vyber Xperiu Zcislo bud ako "normal size", compact alebo ultra (aj to nie v kazdej generacii). Pokial chces high end od LG, tak G series (1 telefon rocne). Pokial chces high end od HTC, tak One (1 telefon rocne).

Zase odkazem na prvu vetu tohto prispevku. Ked porovnavas s Apple, porovnavaj rovnaku kategoriu. Alebo mozes samsungu zapocitat aj dumb fony, aby si zvacsil pocet modelov a mal "lepsi argument".

Odpovedať Známka: 6.0 Hodnotiť:
 

Neviem, kde je hranica hi-endu podla Teba, no na priklade Samsungu - sa jedna o viac zariadeni, pretoze... - sa jedna o viac zariadeni.
Pri cene dolnej hranice 500 eur (co je podla mna dost vysoka suma) to vyfiltruje 12 mobilov.
Tym padom sa od seba zjavne nejak lisia, aj ked je to povedzme rovnaka rada - inak - by to nebol iny model predsa. A teda na nom musia nieco upravovat - ci uz v systeme, alebo hw, alebo najpravdepodobnejsie v oboch.
Odpovedať Známka: -3.3 Hodnotiť:
 

trosku ta poopravim:
Lenovo Moto X - high
Lenovo Moto G - mid
Lenovo Moto E - low
Odpovedať Hodnotiť:
 

Lenovo vydava mid level hw s poriadnou bateriou raz za 2 roky... alebo to je inak?
P70a (Europska) - 10 hodin vkuse nahravania GPS (auto, lod, peso) pocas toho cca 50 skaredych momentiek resp. fotiek, cca 1 hodinu browsenia, zapnuty displej 3-4 hodiny. Vecer 20-30% baterie zostavalo.

Pri normalnom pouzivani cca 1-2 hodiny hocicoho denne, plus hovory, budik a vydrzi 3-4 dni.
Odpovedať Hodnotiť:
 

snívaj ďalej
Odpovedať Hodnotiť:
 

Ako? Zaruka plati 2 roky a smitec, takze tych 18 mesiacov je uz dost blizko

Odpovedať Hodnotiť:
 

:) tak na to by som sa pozrel, ako niekde u slovenského predajcu reklamuješ security problém a dožaduješ sa opravy u čínskeho (kórejského) výrobcu... :D
fakt predstava k pobaveniu...
Odpovedať Známka: 10.0 Hodnotiť:
 

NSA odporúča prelepiť pásku kamerou
Odpovedať Známka: 7.4 Hodnotiť:
 

dvbk5V http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

IxpwYf http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

Ked mi pride MMS, automaticky sa zapne mobilny internet a MMS sa stiahne

Staci mi vymazat nastavenie MMS Access point?
Ak nie, ako sa tomu branit?
Odpovedať Známka: 6.0 Hodnotiť:
 

Podla clanku moze byt handrojd heknutelny akymkolvek multimedialnym obsahom, takze nielen cez mms ale aj cez web atd
Odpovedať Známka: 6.8 Hodnotiť:
 

doporucujem vypnut telefon
Odpovedať Známka: 10.0 Hodnotiť:
 

jednoducho aktualizuj. Google chyby opravil 48 hodin po nahlaseni. Ci kde je problem?
Odpovedať Známka: -3.3 Hodnotiť:
 

Mozno v tom ze ide o dlho trvajucu superzavaznu bezpecnostnu dieru ktoru na drvivom pocte zariadeni v obehu so starsim datumom vyroby ako 18 mesiacov ani nie je mozne opravit aktualizaciou a ze aj na tie novsie modely su pomaly distribuovane a navyse zaplaty su nekompletne?
Odpovedať Známka: 10.0 Hodnotiť:
 

toho som si vedomy. skor som narazal na to, ze su ludia spokojni s takym produktom. kde sa k tebe vazna bezpecnostna zaplata nedostane ani za rok...
Odpovedať Známka: 10.0 Hodnotiť:
 

maju v pici...
Odpovedať Hodnotiť:
 

"Chyby je tiež možné zneužiť napríklad pri návšteve webových stránok s podvrhnutými multimédiami ale tiež napríklad len pri ich kopírovaní." --- takze len vypnut MMS nepomoze, nemozes ani na web. 8´O
Odpovedať Známka: 7.5 Hodnotiť:
 

dufam ze vsetci pritomni fanboys utru hubu po tomto.


Odpovedať Známka: -2.0 Hodnotiť:
 

Miestni mali handrojdaci si tu svoju hrackasku spyware parodiu na operacny system nedaju :D
Odpovedať Známka: -3.0 Hodnotiť:
 

A vy dvaja tupci ste sa tu ako vyskytli?:))
Odpovedať Známka: 3.0 Hodnotiť:
 

Radsej sa usmej do kamerky svojho handrojdu nech nevyzeras na fotkach u velkeho brata ako kkt:)
Odpovedať Známka: -3.0 Hodnotiť:
 

Mi vysvetli na jaku onu ti je dobre mat tvoj super bezpecny linux-based android ked aj tak na vacsine zariadeni vsetko maju pod palcom vyrobcovia. Ja som raz tak skoncil s motorolou, poslubovali od Marie vsetko mozne ze bla bla Android 4 pojde. A tak vydali do 3 mesiacov 'update' s ktorym pre istotu zamkli bootloader a Android 4 zrusili.

Takze s tym androidom si vsetci tu pritomni linux sraci, naserte.

Ja som dal teraz argument na Android.

Tak kurva teraz niekto mi tu napiste 5 bohovskych moznosti bez ktorych skapem ak nebudem mat Android a budem pouzivat alternativu.

ps. A jebem ze mozem mat iptables alebo blokovanie reklam .. to predsa nebudem riesit na telefone.


Odpovedať Známka: -7.6 Hodnotiť:
 

Tak si si poplakal, tak sa zbalte aj s druhym tupcom a pal http://dopice.sk/ebz
Odpovedať Známka: 4.1 Hodnotiť:
 

Ale ved mozes si CUSTOMIZOVAT!!! Vsetko si mozes nastavovat, upravovat, ladit, zdrojaky si pozerat, rootovat, cyganogenomodovat od rana do vecera.. to ti nestoji tolko moznosti za tych par kritickych bugov, vaznych bezpecnostnych dier, nekonecnej nestability, nervov, casu, nizkeho vykonu a celodenneho sledovania??? Hanbi sa
Odpovedať Známka: -1.2 Hodnotiť:
 

nastavova, upravovat, ladit ? Ano to ti k zivotu treba, zelene ikonky namiesto modrych?

Ladit? Kolko si toho uz vyladil v jadre Androidu?
Zdrojaky pozerat? Priznaj sa ze si si pozrel tak maximalne 2-3 subory a s tym si skoncil ..

Na 70% zariadeni aj tak nemas vsetky drivery od vyrobcu tak ti je na hovno cely kernel ..


cyganogenomodovat od rana do vecera ? KURWA nemam ja inej roboty?

to ti nestoji tolko moznosti za tych par kritickych bugov, vaznych bezpecnostnych dier, nekonecnej nestability, nervov, casu, nizkeho vykonu a celodenneho sledovania??? Hanbi sa

no to ty sa hanbi, si to precitaj po sebe. Ma neser.
Odpovedať Známka: 0.0 Hodnotiť:
 

Dúfam, že žartuješ. :o)
Odpovedať Známka: 0.0 Hodnotiť:
 

Tupec nerozumie ironii. Ziadne prekvapenie.:)))
Odpovedať Známka: 3.3 Hodnotiť:
 

Jasne. A ty comu rozumies? Sam si nedal ziadne argumenty len prides a dosieras ..
Odpovedať Známka: -7.8 Hodnotiť:
 

Už skonči lebo sa stále viac strapňuješ.To fakt nevieš čo je recesia?
Odpovedať Známka: 5.6 Hodnotiť:
 

chlapci, kupte si uz konecne BlackBerry ;)
Odpovedať Známka: 1.4 Hodnotiť:
 

skuste mi chlapci ukazat jednu nahradu za android (myslim "smart" nie nejaku 3310) kde niesu problemy s hecknutelnostou a podobnymi vecami... vsetky (momentalne 3 .. teda 3 a pol "ubuntu") operacne systemy su na jedno kopyto.. akurat ma kazdy ine logo a meni sa tam farba..
Odpovedať Známka: 7.5 Hodnotiť:
 

nie 3 ale 2.5 aj s WP :)
Odpovedať Známka: -3.3 Hodnotiť:
 

Windows Phone. Na poslednej hackerskej súťaži sa im podarilo dostať iba ku cookies v IE, nie spustiť kód s plnými oprávneniami. Rovnako tak talianska spoločnosť ktorá chcela SIS predať softvér na odpočúvanie tak jej implementácia pre WP nedokázala nič iné a nič viac ako klasicky iné appky, ktoré si tam nainštaluješ. Zatiaľ som nikde nečítal že by sa niekomu podarilo dostať cez ten sandbox vo WP. Ale všetko je iba otázkou času... A o tom či je WP smart, sa baviť nemusíme...
Odpovedať Známka: 2.3 Hodnotiť:
 

A co ten pruser co ma M$ teraz a este neopravil? Za chvilku chlapik zverejni detaily ako chybu zneuzit. Nachdza sa kde inde ako na IE.
Odpovedať Známka: 10.0 Hodnotiť:
 

Aky pruser? Daj link.
Odpovedať Známka: -10.0 Hodnotiť:
 

Bolo to tu pred nedavnom:
http://dsl.sk/article.php?article=17275
Odpovedať Známka: 10.0 Hodnotiť:
 

1) Ale všetko je iba otázkou času...
2) Nevieme detaily, ale podľa popisu chyby "An attacker can leverage this vulnerability to execute code under the context of the current process." Čiže je potrebná interakcia užívateľa, aby útočník spustil kód s právami IE vo WP.
3) s takýmito právami nedokáže útočník odpočúvať hovory, zapnúť GPS a sledovať polohu, odchytávať stlačené klávesy (keylogger) atď. Všetky vymenované veci, ale idú pokiaľ hackneš Android. Takže neviem či sa dá povedať, že hackli WP. Určite nie. (stále nedokázali spustiť kód s root právami - o tomto som nikde ešte nečítal)
Odpovedať Hodnotiť:
 

to preto, ze na ten system poriadne nikto nic neprogramuje, tj to nie je zaujimavy ciel..
Odpovedať Hodnotiť:
 

Neviem či nie je zaujímavé byť "prvý kto hackne WP", "prvý kto hackne systém takej nadnárodnej firme ako je MS" a pod. To, že na daný systém poriadne nikto nič neprogramuje, to sa dá rovnako povedať o Linuxe. Aké poriadne hry sú pre Linux? ;) WP a Linux majú rovnaký trhový podiel. Záleží od štatistiky ktorú zoberieš, napr. WP má od 3% do 20%. Linux tiež tak ;) Takže ťažko povedať. Každopádne si myslím že pravda je niekde uprostred a nepodarilo sa im ho ešte hacknúť z dôvodu nízkeho trhového podielu, menšieho záujmu hackerov ale aj vyššej bezpečnosti (teda nie len z jedného dôvodu...)
Odpovedať Hodnotiť:
 

skus jollu
Odpovedať Známka: 10.0 Hodnotiť:
 

windows phone
Odpovedať Známka: 1.1 Hodnotiť:
 

N3310 phone
Odpovedať Známka: 4.0 Hodnotiť:
 

Uz chystam popkorn na tuto diskusiu. Pivo do ruky a zaciname.


Odpovedať Známka: 6.8 Hodnotiť:
 

zatial nic moc... a zatial ani janka hospodarova, tlac-wifi-kancel-papier, kvety, tu tu a tu, psychopat maniak... nic :(
Odpovedať Známka: 10.0 Hodnotiť:
 

To je len ticho pred burkou :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Janka Hospodarova nic netusiac tlaci cez cely velky kancel papier, ked v tom jej tu a tu a tu cosi hackne wifi. Kto - nuz asi nejaky psychopat maniak, ktory sa jej hanbi poslat kvety.
Odpovedať Známka: -5.8 Hodnotiť:
 

Skusil si, nevyslo
Odpovedať Známka: 10.0 Hodnotiť:
 

nejake copy&paste MMS, ktora spravi fotku, zapne internet, niekam to posle a sama sa vymaze?
pripadne nejake zaujimave varianty? precita install arch linux :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Je cas spomenut si na kozate kamaratky a poslat im pozdrav s obrazkom.
Odpovedať Známka: 7.5 Hodnotiť:
 

No.. len chcelo by to este nejaky navod, step by step
Odpovedať Známka: 7.5 Hodnotiť:
 

Pojdeme 5.Augusta na rozumy do Vegas. Booknem ti letenku.

Odpovedať Známka: 3.3 Hodnotiť:
 

#qualityfirst
Odpovedať Hodnotiť:
 

💯
Odpovedať Známka: 3.3 Hodnotiť:
 

Handroshit je diera sama o sebe, cely system je len o tom, ze sa prichadza na nove a nove diery, este aj appky na store su zasvinene. Tak ten system berte, je to diera tak s nim nebudem chodit na ibanking a ak tak len s uctom, kde si drzim vzdy len par drobnych. A to, ze by mi niekto stiahol moje home made porn video? Jebat nato, nech len taha aspon si urobim reklamu a uvidi ako vyzera kvalitna jebacka. O to je handroshit. Stokrat viac verim iOS alebo WP, dozaista ako apple tak MS do niecoho vidi, ale viem, ze tam vidia len tie spolocnosti a nie hociaky kokotko, dnes hekovat cez nejake hacktooly dokaze aj decko.
Odpovedať Známka: -1.6 Hodnotiť:
 

Dal som ti plus za Snahu o trolling.
Este musis vela trenovat.
Odpovedať Známka: 1.4 Hodnotiť:
 

Dal som ti minus za snahu o trolling.
Uz nemusis trenovat
Odpovedať Známka: -4.3 Hodnotiť:
 

ja ti davam plus zato ze sa snazis kvalitne jebat.
Odpovedať Známka: 7.3 Hodnotiť:
 

Problém nie je v tom, že systém má diery. Tie majú všetky OS (a nielen pre smartphony).

Problém je v tom, ako (ne)fungujú aktualizácie... A teda, že trvá neúnosne dlho, kým sa update core Android dostane na userove Samsungy/Sony/HTC/LG... Výrobcovia by sa mali svoj development proces (nadstavby) natoľko zjednodušiť a automatizovť, aby boli schopní v reálnom čase vytvárať aktualizácie pre svoje bundles.

A druhý problém je v tom, že security/privacy veci bežných ľudí (=teda ovce) prakticky nezaujímajú (áno, nechápu im). To odráža snahu výrobcov o včasné updaty. Povedzme si otvorene: ktorý z Android fans sa pri výbere phonu riadi podľa toho, ako rýchlo/často výrobca (garantovane?) vydáva updaty? 95% zaujíma najmä veľkosť displeja a výdrž batérie.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pozri ja mám galaxy s3 mini a je mi jasné, že ak sa mi do neho chce niekto hlava-nehlava dostať tak sa tam dostane. Android je jednoduchý, prispôsobivý a páči sa mi. Nefotím si s ním vtáka a nevybavujem cez neho teroristické útoky, takže ma netrápi či sa do neho niekto dostane alebo nie, navyše každý OS má takéto diery - rozdiel je v tom či o tom verejnosť vie alebo nie. Celé je to len súčasťou marketingových ťahov konkurencie...
Odpovedať Známka: 0.0 Hodnotiť:
 

To nie je jedno uz len preto, ze z tvoho zariadenia vie vykonavat utok na ine alebo ti vie zavolat na spoplatnene cisla. To uz by ti asi vadilo, ze?
Teraz sa bude od google a hlavne od vyrobcov, lebo je to hlavne ich problem, ocakavat update aj starsich androidov.
Odpovedať Známka: 10.0 Hodnotiť:
 

Trochu by som oponoval...
Síce súhlasím s tým, že bežného človeka tieto zero-day problémy reálne netrápia.
Ale pozrime sa trochu za roh...

Ak bude existovať zraniteľnosť, tak milióny zariadení sú slušná motivácia na to, aby niekto vyrobil user-friendly exploity. Na nete existujú tooly aj na väčšie hlúposti/banality.
Inými slovami, ak security problém dnes odignorujeme, precitneme až vtedy, keď niekto z nášho telefónu začne kupovať krediť na porno stránky, posielať komerčné SMS alebo vykonávať neautorizované hovory na audiotex.

Ide o to, že ľudia sa nebudú problémom zaoberať, kým sa nezačnú stávať takéto veci. Lebo len veľmi málo z nich si vie domyslieť možné dôsledky...

Odpovedať Známka: 7.1 Hodnotiť:
 

Príklad exploitu:
Som v Afrike, mám tam nejaké anonymné číslo (alebo také, ktoré som kúpil od nejakého týpka z Ghany na trhu). Pošlem z neho MMS v nočných hodinách cez pracovné dni (predpoklad, že spíš), ktorá nainštaluje rootkit a zmaže po sebe stopy. Ten, kto má v noci zapnutý telefón, bude obeť a ani si to nevšimne. Ak aj telefón zapíname ráno, tiež pri ňom nesedíme, ale typicky počkáme, nech sa naštartuje, kým sa venujeme rannej hygiene.
Ako útočník si môžem kúpiť napríklad kredit na (pod rukou kúpený, teda anonymný) telefón, zavolať na audiotex, prípadne posielať SMS na získanie kreditu pre zdieľacie služby, či porno stránky.
Ak sa včas (do mesiaca alebo 2 týždňov) zbalím, kým dostaneš faktúru, žiadny rootkit už v telefóne nebude.

Odpovedať Známka: 10.0 Hodnotiť:
 

Alebo (pre zábavu) ako Tvoj sused, ktorý Ťa nemá rád, si vymyslím poplašnú správu (v obchodnom centre je bomba), vytvorím jej digitálny hlas, presuniem Ti ju na telefón a zavolám niekam na políciu. Následne rootkit zmažem a budem sa baviť na tom, ako si po Teba idú kukláči...

Alebo Ti podvrhnem zopár šteklivých SMS/MMS a potom pošlem správu (akože omyl) Tvojej frajerke, ktorá Ti to všetko nájde v mobile a máš problém väčší, než s tými kukláčmi...

Odpovedať Známka: 10.0 Hodnotiť:
 

pekne zhrnute, obcas niektore veci treba pomenovat adresne, aby si ich clovek uvedomil
Odpovedať Známka: 10.0 Hodnotiť:
 

ehm .. nemate niekto link na dobre expolity a k tomu mobilne cisla sefov vyvoja v jednotlivych firmach ? ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

odstranim mms nastavenie na operatora a je to odstaranene.. mms si pozriem cez portal
Odpovedať Známka: -5.0 Hodnotiť:
 

to je ako vyliať vodu z vaničky aj s dieťaťom...
Odpovedať Známka: 5.0 Hodnotiť:
 

preco, ked ti vyrobca neda update ?! co ine ti ostava ? necham si ukradnut udaje od IB a pod len aby mo dosla mms?!
Odpovedať Hodnotiť:
 

no a ak sa bojíš autonehody prestaneš šoférovať?
...a to nehovorím o lietaní...

Je pravda, že MMSiek dostávam asi tak 2ks ročne (všetko ostatné cez dátové služby typu WhatsApp/Viber/Telegram/Facebook), ale ten prístup sa mi moc nepozdáva. Ostatne lietam tiež v priemere len 2-3 razy ročne.
Odpovedať Hodnotiť:
 

prave si si odpovedal.. ked ze tuto sluzbu pouzivam zdriedkavo, rad sa jej vzdam...
Odpovedať Hodnotiť:
 

mmskvapky.sk
Odpovedať Známka: 10.0 Hodnotiť:
 

Podľa mňa ten odhad o oprave u 20-50% zariadení výrazne prestrelil. Správne má byť 2-5%.
Odpovedať Hodnotiť:
 

Zistoval niekto, ci to pojde fixnut cez google play services?
Odpovedať Hodnotiť:

Pridať komentár