The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Для платформы Android продемонстрирован прототип руткита"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от opennews on 03-Авг-10, 00:03 
Эксперты из подразделения Spider Labs (https://www.trustwave.com/spiderLabs.php) компании Trustwave продемонстрировали (https://www.defcon.org/html/defcon-18/dc-18-speakers.html#Pe...) на конференции  DefCon работающий на уровне Linux-ядра прототип руткита для телефонов на базе платформы Android. Руткит выполнен в виде модуля ядра, требует для своей установки наличия root-привилегий и разработан в соответствии со стандартными принципами написания Linux-руткитов. Интерес представляет способ активации руткита на телефоне: после получения звонка с заранее определенного телефонного номера, руткит инициирует со своей стороны TCP соединение к заданному хосту злоумышленника, используя для организации канал связи GPRS/3G/WIFI и предоставляя полный shell-доступ к устройству. Код руктита в сети пока недоступен, но он был включен в состав DVD-диска, распространенного среди участников конференции.

Использование подобных руткитов представляет такие угрозы как возможность чтения злоумышленн...

URL: http://www.reuters.com/article/idUSTRE66T52O20100730
Новость: http://www.opennet.ru/opennews/art.shtml?num=27504

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Для платформы Android продемонстрирован прототип руткита"  +8 +/
Сообщение от Ivan1986 email on 03-Авг-10, 00:03 
Черт, еще один вариант "взлома Linux сервера с помощью пароля на root"
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

14. "Для платформы Android продемонстрирован прототип руткита"  +2 +/
Сообщение от Аноним (??) on 03-Авг-10, 08:32 
>Черт, еще один вариант "взлома Linux сервера с помощью пароля на root"

Вам нужно срочно пройти ликбез на тему, чем руткит отличается от эксплоита и понять, что руткит к непосредственно взлому не имеет отношения. Это инструмент для использования последствий взлома.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

16. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от тоже Аноним (ok) on 03-Авг-10, 09:53 
Более того, статья не о том, что в Андроидах обнаружена уязвимость, а об исследовании сферы деятельности гипотетических вредоносных программ на этой платформе. Вывод, имхо, таков, что платформа Андроид представляет немалый интерес для вирусописателей, а значит, любые обнаруженные уязвимости будут с высокой вероятностью эксплуатироваться. Но это не значит, что они уже есть.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Для платформы Android продемонстрирован прототип руткита"  +1 +/
Сообщение от Аноним (??) on 03-Авг-10, 00:21 
>требует для своей установки наличия root-привилегий

Дальше можно не читать, в андройд-девайсах рут без индивидуальных для каждого устройства хаков недоступен.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Для платформы Android продемонстрирован прототип руткита"  +6 +/
Сообщение от Marbleless on 03-Авг-10, 00:50 
>требует для своей установки наличия root-привилегий

К сожалению, мы в Афганистане еще не слишком продвинулись в создании вирусов, поэтому, пожалуйста, разошлите наш вирус самостоятельно всем друзьям и знакомым, а затем удалите все файлы из папки C:\Windows...

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Для платформы Android продемонстрирован прототип руткита"  –4 +/
Сообщение от FPGA (ok) on 03-Авг-10, 00:53 
Вот вы смеетесь на счет рута, но не понимаете что такой доступ может быть вполне получен благодаря неисправленной уязвимости, что на телефонах очень даже актуально.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Для платформы Android продемонстрирован прототип руткита"  +2 +/
Сообщение от Marbleless on 03-Авг-10, 00:56 
Вот когда будет получен, тогда и будет руткит.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

17. "Для платформы Android продемонстрирован прототип руткита"  –2 +/
Сообщение от ig0r (??) on 03-Авг-10, 11:12 
тогда это будет называться эксплоитом
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

19. "Для платформы Android продемонстрирован прототип руткита"  –1 +/
Сообщение от ig0r (??) on 03-Авг-10, 17:40 
почитайте что такое руткит http://ru.wikipedia.org/wiki/%D0%A0%D1%8...
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

22. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от filosofem (ok) on 04-Авг-10, 14:37 
А я то думал откуда столько "умных" школьников. =)

Не стоит до такой степени доверять педивикии, особенно русской ее части. То определение с какого-то вантузного антивирусника скопипастили и оно не соответствует действительности. Вантузники такие вантузники.
Руткит - это набор для получения рута без ведома администратора. Это если кратко своими словами, а если хотите подробнее ищите в гугле, или хотя бы в ангийской педивикии.
Кстати с "эксплойтом" это понятие тоже как-то местами пересекается, так что зря вы тут бучу поднимаете.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

24. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от XoRe (ok) on 04-Авг-10, 23:06 
>почитайте что такое руткит http://ru.wikipedia.org/wiki/%D0%A0%D1%8...

http://en.wikipedia.org/wiki/Rootkit

A rootkit is a software or hardware device designed to gain administrator-level control over a computer system without being detected. Although rootkits can serve a variety of ends, they have gained notoriety as malware, appropriating computing resources without the knowledge of the administrators or users of affected systems. Rootkits can target the BIOS, hypervisor, boot loader, kernel or less commonly, libraries or applications.

The term rootkit is a concatenation of the administrative account in (primarily) Unix operating systems (root user account) and the word "kit", which refers to the software components that implement the tool.

Т.е. именно to gain - получить рутовый уровень доступа.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

20. "Для платформы Android продемонстрирован прототип руткита"  –1 +/
Сообщение от FPGA (ok) on 03-Авг-10, 23:51 
>Вот когда будет получен, тогда и будет руткит.

Пора бы уже знать что такое руткит. Вкратце, руткит устанавливается уже после того как система была взломана через уязвимость или иным способом.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "Для платформы Android продемонстрирован прототип руткита"  +2 +/
Сообщение от Alen (??) on 03-Авг-10, 06:45 
Вот, стандартный вирус для линукса - для распространения требуестя:
1)согласия на установку 3 сторон (распространителя, получателя и гугла (неисправившего гипотетическую уязвимость))
2)Не средние (на данный момент) познания в Линукс подобных осях для владельца телефона.
3)Чтобы с железом повезло

Ой что то мне подсказывает, что светлое будущее вирусописательства под линукс в таких условиях еще не близко.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

12. "Для платформы Android продемонстрирован прототип руткита"  +2 +/
Сообщение от Feadot email(ok) on 03-Авг-10, 08:25 
4) В случае неработоспособности вируса, доработать самостоятельно под конкретную систему. Подробные спецификации и код вируса прилагаются. В некоторых случаях будет необходим доступ к аккаунту root'а.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

13. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от Михаил (??) on 03-Авг-10, 08:31 
>кто интересно спонсирует такие пугалки? Если я знаю пароль рута, то какой
>ещё мне нужен руткит?

Для того чтобы присутствовать в системе всегда. Собирать данные и автоматически отправлять куда надо.

На большом количестве устройств вручную с помощью пароля собирать данные геморойно. Вот и автоматизируют.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

18. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от Sergey722 on 03-Авг-10, 16:37 
Читать СМСки, по ЖиПиЭсу пасти... Интересно... Ну там любимой жене поставить... ;)
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

21. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от Аноним (??) on 04-Авг-10, 00:02 
многим тролящим стоит перечитать что означает понятие 'руткит'
о взломе аднроида через рута никто не говорил
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

23. "Для платформы Android продемонстрирован прототип руткита"  +/
Сообщение от Аноним email(??) on 04-Авг-10, 15:13 
>широкое распространение троянской программы через каталог Android Market

нужно срочно запатентовать идею такого же аналога и для винды... и название в принципе уже есть - Virus Market...

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру