Avaleht
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  Androidi turvasüsteemis avastati suur turvaauk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
HDvurle
HV pensionär
HDvurle

liitunud: 03.04.2002




sõnum 05.07.2013 17:21:33 Androidi turvasüsteemis avastati suur turvaauk vasta tsitaadiga


Uurimisfirma BlueBox ütles BBC-le, et on avastanud Androidi operatsioonisüsteemis suure turvaaugu, mille kaudu on küberkurjategijatel võimalik tungida mis tahes Android-süsteemiga seadmesse.


Väidetavalt saab turvaaugu kaudu varastada andmeid, seadet pealt kuulata või saata sinna prahtsõnumeid.
Edasi loe E24

_________________
Teie küsimused on vastatavad, kuid meie vastused on küsitavad.
IT uudissõnad. Pihuarvuti - pihkar, pihuarvuti kasutaja - pihkur.
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 05.07.2013 17:27:16 vasta tsitaadiga

Pole muud öelda kui, et tüüpiline tänapäeval........
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 05.07.2013 23:26:52 vasta tsitaadiga

Suurem osa jutust on ajakirjanike häma, kes sellest mõhkagi aru ei saa. Õige lugu on siin:
http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/

ja lahtiseletatult siin:
http://www.androidcentral.com/making-sense-latest-android-security-scare

Teiste sõnadega ja lühidalt - leiti võimalus suvalist app'i muuta, ilma et muutuks selle allkirjastamise krüptovõti. See tähendab, et keegi võib võtta mingi olemasoleva app'i ja sinna lisada midagi - mingi pealtkuulamise ja jälgimisega või ükskõik mille muuga tegeleva koodi ja app'i allkirjastamise võti sellega ei muutu - Android tunnistab selle originaaliks, kui kasutaja selle oma olemasolevale app'ile "selga laseb" (üle installib).
See on loomulikult väga-väga paha, et selline asi on võimalik.

Samas ei ole lugu kaugeltki nii paha, kui need jaburad ajakirjanikud pasundavad - ei ole võimalik "suvalist droidiga telefoni" pealt kuulata selle turvaaugu kaudu. Selleks tuleb telefoni paigaldada vastavalt häkitud app originaali asemel. Kuni telefoni omanik ei ole ise või lasknud kellelgi seda teha, pole sellest turvaaugust ka mingit mulku pealtkuulamiseks.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 05.07.2013 23:34:19 vasta tsitaadiga

tsitaat:
Samas ei ole lugu kaugeltki nii paha, kui need jaburad ajakirjanikud pasundavad - ei ole võimalik "suvalist droidiga telefoni" pealt kuulata selle turvaaugu kaudu. Selleks tuleb telefoni paigaldada vastavalt häkitud app originaali asemel. Kuni telefoni omanik ei ole ise või lasknud kellelgi seda teha, pole sellest turvaaugust ka mingit mulku pealtkuulamiseks.

Enamus app'e uuendab ennast automaatselt ja kus kasutaja teab, et see uuendus pole häkitud.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 06.07.2013 00:04:07 vasta tsitaadiga

Kõige tähtsam lõik neile, kes ei viitsi süübida on see:

"The Google Play store has been “patched” so that no tampered apps can be uploaded to Google’s servers. That means any app you download from Google Play is clean — at least where this particular exploit is concerned. But places like Amazon, Slide Me, and of course all those cracked APK forums out there are wide open and every application could have bad JuJu inside it."

Kehtib see siis root'imata seadmete kohta, millistel pole sisse lülitatud tundmatute apk'de installi lubamine.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 06.07.2013 00:09:53 vasta tsitaadiga

Marie kirjutas:
tsitaat:
Samas ei ole lugu kaugeltki nii paha, kui need jaburad ajakirjanikud pasundavad - ei ole võimalik "suvalist droidiga telefoni" pealt kuulata selle turvaaugu kaudu. Selleks tuleb telefoni paigaldada vastavalt häkitud app originaali asemel. Kuni telefoni omanik ei ole ise või lasknud kellelgi seda teha, pole sellest turvaaugust ka mingit mulku pealtkuulamiseks.

Enamus app'e uuendab ennast automaatselt ja kus kasutaja teab, et see uuendus pole häkitud.

Enamus appe ei uuenda ennast automaatselt - neid uuendab Google Play. See aga häkitud appe enam vastu ei võta.

______________________________________
Andrus Luht, aitäh täiendamise eest, see on kõige olulisem tõepoolest.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  Androidi turvasüsteemis avastati suur turvaauk
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.