Új hozzászólás Aktív témák
-
joey04
titán
-
Ulkesh
őstag
"Az meg megint mond valamit a helyzetről, ha az Apple már dolgozik a hiba kiküszöbölésén. Ha nem lenne alapja nem is nagyon foglalkoznának egy nem létező biztonsági hiba kijavításával..."
Az Apple nem reagált a hírre.
A hibáról és annak folymatban lévő javításáról meg ugyanaz az elektronikus média nyilatkozik, amelyik szerint hő hatására színeződik el a 3GS készülékek hátlapja, holott egyszerűn némelyik tok, meg autós tartó festéke megfogta a burkolatot, amit simán le lehet törölniPersze ttől még lehet valóságos a dolog, de kevésbé veszélyes történet, mint a más platformokon lévő vírusok és férgek, amik ugyan nem SMS-ben érkeznek, ellenben SMS-eket küldözgetnek emeltdíjas számokra...
-
Inarus
addikt
"hisz egyelőre csak duma, prezentálni nem akarja az illető"
Még jó, hogy nem fogja prezentálni, elvégre valószínűleg nem a rosszindulat motiválja... Az meg megint mond valamit a helyzetről, ha az Apple már dolgozik a hiba kiküszöbölésén. Ha nem lenne alapja nem is nagyon foglalkoznának egy nem létező biztonsági hiba kijavításával...
Ennyire nem hülyék...
-
Karma
félisten
Redundancia rulez?
Nem kell ehhez a telefonszám. Elküldik véletlenszerűen sok helyre, elég ha egy pár helyen sérülékeny iPhone van a vonal végén.
A publikus WLANokon csüngő láma jailbreakeseket se úgy irtja az ember, hogy ismerné a telefonszámukat. Egyszerűen kell egy sweep, hogy melyik telefonok reagálnak a 22-es portra, és belépni rájuk root:alpine-nal
-
sztikac
őstag
hisz egyelőre csak duma, prezentálni nem akarja az illető
Igen Charlie Miller-re jellemző hogy csak dumálVéletlenül se ő volt az aki 2 perc alatt törte fel az OSX-et...
-
ALI_G
veterán
ahh, előbb ez, aztán az n97.
-
- = Zk = -
félisten
Apple, most a Nokia...
Hm. Hát milett ezekkel...?
-
Karma
félisten
Na ja, persze, a shellcode-oknak aláírás kell
Ezt nem úgy kell elképzelni, hogy lejön egy teljes alkalmazás az SMS-ben, aztán a majd az OS mint egy különálló alkalmazást lefuttat. Tehát nem történik aláírás-ellenőrzés ilyenkor, mivel nincs új processzindítás vagy könyvtárbetöltés.
A buffer overflow után a Program Counter regiszter a saját kis kódrészletre mutat, amit a CPU elkezd vígan végrehajtani - ahogy Symbianon is lehetséges volt, tényleg indíthat hívásokat vagy gyakorlatilag meghívhat bármit. Az asztali OSX se támogatja az ASLR-t, a mobilos meg főleg nem valószínű, tehát az OS fix helyre betöltődése szinte teljesen biztos.
Viszont. Az ARM11-es processzorokban van NX-bit, ami ténylegesen meg kellene, hogy gátolja az ilyen kódok futtatását, inkább emiatt érzem kacsásnak a teljes hírt. Ettől még lehet, hogy egy jól formált üzenettel ki lehet fektetni az SMS kezelő alkalmazást, de a teljes exploitálás akkor is sántít.
-
plus44
veterán
"esetleg lehallgatóvá változtathatja a készüléket."
-
Ulkesh
őstag
Nincsenek ilyen operátori funkciók az iPhone-ban.
Az ilyen beállításokat iTunes-on keresztül kapja az Apple szervereiről.Vagy jókora kacsa (hisz egyelőre csak duma, prezentálni nem akarja az illető), vagy valami olyasmivel operálnak, mint az asztali rendszer esetén, hogy nem véletlenszerű helyre kerülnek a kódok a memóriába.
Az marhaság, hogy 160 byte-onként összerakja az kódot az SMS alkalmazás és lefuttatja.
Már csak azért is, mert magának az SMS alkalmazásnak sincsenek rendszergazdai (root) jogosultságai, mert a mobile felhasználó alatt fut, mint az összes több alkalmazás és per pillanat 3-as rendszer alatt két területhez van hozzáférése, a médiatartalomhoz (kép, zene, videó) és a címjegyzékhez.Arra meg külön kíváncsi volnék (meg szerintem azok is, akik a jailbreak-et készítik), hogy miként tudna bármilyen kódot futtatni mobileinstallation patch nélkül, mivel nélküle csak az Apple digitális aláírásával ellátott kód indulhat csak el. Azt meg mostanáig sem tudták megfejteni, csak kikerülni, de ahhoz jailbreak kell.
-
ttower
aktív tag
értó -> ártó
-
S.J.M.
senior tag
Arra kíváncsi lennék, hogy hogyan lehet rábírni a telefont, hogy az SMS-be érkező "szöveget" kódként lefuttatja?! Gondolom valami operátori sms segítségével lehet (pl. mikor internet beállításokat kéred le). De valaki okosabb világosítson fel, hogy lehet ez.
Új hozzászólás Aktív témák
- Brogyi: CTEK akkumulátor töltő és másolatai
- BestBuy topik
- Mikrotik routerek
- Milyen egeret válasszak?
- Itt a Xiaomi Android 16-os frissítési ütemterve a kompatibilis készülékekre
- One otthoni szolgáltatások (TV, internet, telefon)
- Samsung Galaxy Watch8 és Watch8 Classic – lelkes hiperaktivitás
- Kínai és egyéb olcsó órák topikja
- Hobby elektronika
- VGA kibeszélő offtopik
- További aktív témák...
- Apple iPhone 15 Pro fekete titán 256GB független 1 év gari eladó
- S21 Ultra 256GB/12GB Dual Sim, Kártyafüggetlen, újszerű állapot, garanciás
- Apple iPhone 14 Pro 128GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 14 Pro Max 128GB, Kártyafüggetlen, 1 Év Garanciával
- Samsung Galaxy S24 Ultra 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
- Telefon felvásárlás!! iPhone 11/iPhone 11 Pro/iPhone 11 Pro Max
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! Sony PlayStation 4 PRO 1TB fekete játékkonzol garanciával hibátlan működéssel
- Telefon felvásárlás!! iPhone 14/iPhone 14 Plus/iPhone 14 Pro/iPhone 14 Pro Max
- Bomba ár! Lenovo ThinkPad T480s - i5-8GEN I 8GB I 256GB I 14" FHD I HDMI I Cam I W11 I Gari!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest