Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Androidi ja Google vaheline side pakub võimalust andmevarguseks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Anna tooli
 

liitunud: 16.03.2006



Autoriseeritud ID-kaardiga

sõnum 18.05.2011 09:03:55 Androidi ja Google vaheline side pakub võimalust andmevarguseks vasta tsitaadiga

link :: minut.ee


Ulmi ülikooli teadurid on avastanud, et Androidi rakenduste ja Google teenuste vahel üle turvamata WiFi liigutatavaid turvasümboleid on võimalik vahelt haarata ja kasutada pahatahtlikel eesmärkidel. Need sümbolid pole seotud teatud seadmete või ühendustega ning neid on üpris lihtne mailide, kontaktide ja kalendri piilumiseks kasutusele võtta. Nutitelefonid ja pihuseadmed, mis Android 2.3.3 või vanemaid versioone kasutavad, on kõige rohkem ohus. Helgemad pead on jaganud ka näpunäiteid, kuidas ohtu minimaliseerida.
Kommentaarid: 353 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 294
tagasi üles
vaata kasutaja infot saada privaatsõnum
DigeBeni
HV Guru
DigeBeni

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 18.05.2011 11:03:26 vasta tsitaadiga

... mingi järjekordne FUD kampaania ? Üle turvamata wifi võib misiganes seadme puhul andmetega manipuleerida doh.gif
_________________
Kommentaarid: 193 loe/lisa Kasutajad arvavad:  :: 2 :: 5 :: 160
tagasi üles
vaata kasutaja infot saada privaatsõnum
S.W.A.T.
HV kasutaja

liitunud: 22.09.2003




sõnum 18.05.2011 13:09:20 vasta tsitaadiga

Totrus on siiski kasutada privaatse info syncimist üle tavalise http. Veel üks link.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 18.05.2011 13:52:41 vasta tsitaadiga

S.W.A.T.'i lingilt:

"Google APIs offer more secure authentication services. Switching to oAuth for authentication would mitigate the authToken capture issue. Https should be used in addition to prevent synced data to be transmitted in the clear."



Ehk siis süüdlaseks on lihtsalt rakenduste arendajad kes ei suvatse kasutada eksisteerivaid ja turvalisi lahendusi kasutaja autentimiseks. Miks siia uudisele on androidi nimi külge lajatatud ei jõua hetkel hästi kohale.

_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 18.05.2011 15:45:43 vasta tsitaadiga

Ho Ho: Täiesti sobilik on kirjutada "Android", kuna Android istub suurema osa ajast internetis ja väga suur osa tema tegevusest üle interneti ka toimub.

Nii, et Sinu telefoni Android-telefoniraamat ei istu mitte sugugi telefonis, vaid istub kusagil Google-pilve peal. icon_smile.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
S.W.A.T.
HV kasutaja

liitunud: 22.09.2003




sõnum 18.05.2011 15:48:28 vasta tsitaadiga

tsitaat:
Until Android 2.3.3 the Calendar and Contacts apps transmit any request in the clear via http and are therefore vulnerable to the authToken attack. This affects 99.7% of all Android smartphones (stats from 2nd of May 2011). Since Android 2.3 the Gallery app provides Picasa Web Albums synchronization which is also not encrypted.


Ma ise saan sellest aru nii, et siiski ka vaikimisi androidil eksisteerivad vidinad ei ole turvalised. 3rd party vidinate poolelt oleks google juba ammu ju võinud serverite abil peale suruda turvalise ühenduse kasutamise. Tundub, et vaikselt seda nüüd tehakse.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 18.05.2011 15:53:07 vasta tsitaadiga

Kokkuvõttes loo moraal - istud turvamata wifi otsas, paned ennast löögi alla.

Seega, andmeid liiguta:
a) Üle mobiilneti
b) Üle turvatud wifi
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 19.05.2011 15:07:31 vasta tsitaadiga

Misasju te seal nii salajasi siis ajate icon_rolleyes.gif
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 19.05.2011 15:37:56 vasta tsitaadiga

Noname kirjutas:
Misasju te seal nii salajasi siis ajate icon_rolleyes.gif


Sa jagaksid näiteks oma e-maili kontole ligipääsu kõikidele soovijatele?

EDIT: Suurem paanika möödas, ainult Picasa veel paigata...
http://www.slashgear.com/google-confirms-android-wifi-security-fix-rolling-out-today-18152830/


viimati muutis Draqula 19.05.2011 16:30:09, muudetud 1 kord
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 19.05.2011 16:19:00 vasta tsitaadiga

Pigem pole selles asi, et keegi su kirju loeb. Enamasti kasutatakse kaaperdatud e-maili kontosid spämmimiseks ning esimesed spämiohvrid on su e-mailide adressaadid/saatjad.
Kommentaarid: 688 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Androidi ja Google vaheline side pakub võimalust andmevarguseks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.