The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Android-телефонах HTC выявлена серьезна проблема безопасности

03.10.2011 13:36

В телефонах компании HTC на базе платформы Android выявлена недоработка реализации отладочного режима, позволяющая любому приложению, имеющему полномочия выхода в сеть, получить доступ к приватной информации пользователя, такой как содержимое адресной книги, история звонков, системные логи, данные об изменении местоположения и архив SMS, не требуя получения специальных прав на выполнение данных операций. Уязвимости подвержены устройства EVO 4G/Shift 4G, EVO 3D, Thunderbolt, MyTouch 4G, Vigor и Sensations.

Проблема связана с поставкой в составе редакции платформы Android от компании HTC дополнительного приложения HtcLoggers.apk, осуществляющего ведение подробного лога всех операций. Изначально данное приложение нацелено на упрощение отладки проблем, но непродуманная организация доступа к логу привела к возникновению серьезной уязвимости: для управления HtcLoggers используются привязанный к интерфейсу loopback сетевой порт, доступ к которому не ограничен для локальных программ. Таким образом, к логу, в котором фигурирует конфиденциальная информация, может получить доступ любое приложение с правами android.permission.INTERNET (например, данные права требуют все программы участвующие в сетях контекстной рекламы).

Обнаружившие уязвимость исследователи, направили уведомление в компанию HTC и, не получив ответа в течение пяти рабочих дней, опубликовали эту информацию. Для устранения уязвимости пользователям, имеющим root-права на телефоне, рекомендуется удалить файл /system/app/HtcLoggers.apk. Другим пользователям следует дождаться выхода официального обновления.

 
  1. Главная ссылка к новости (http://www.androidpolice.com/2...)
  2. OpenNews: WhisperCore - Android-прошивка с защитой от вредоносных приложений
  3. OpenNews: По следам проблемы в iPhone в Android выявлен кэш с данными о местоположении абонента
  4. OpenNews: Android-приложения уличены в отправке приватных данных рекламным сетям
  5. OpenNews: Исследование показало, что мобильные приложения для Android и iOS разглашают частную информацию
  6. OpenNews: Ошибка в Android позволяет устанавливать программы без ведома пользователя
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/31926-android
Ключевые слова: android, security, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (70) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Анон (?), 14:32, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Шьём кастомную прошивку и радуемся...
     
     
  • 2.5, Аноним (-), 14:56, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    И радуемся вшитым в неё троянам.
     
     
  • 3.12, Crazy Alex (??), 15:58, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    CyanogenMod в помощь. Покамест троянов в нём как-то не замечено.
     
     
  • 4.29, Аноним (-), 18:16, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    Какие скрытные там трояны.
     
  • 4.46, Аноним (-), 20:46, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Зато в софте в андроидмаркете каждая вторая программа - адваре, спайваре и прочее малваре. Бардак имени гугля.
     

  • 1.2, тоже Аноним (ok), 14:32, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +33 +/
    Ну вот. Один из патентов, за которые они отстегивают МС, оглашен! ;)
     
  • 1.3, Анонимхо (?), 14:37, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +1 +/
    Прямотаки-уж и уязвимость. Бэкдор прокакали, теперь уязвимостью назвают. :)
     
  • 1.6, anonymous (??), 15:00, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    >например, данные права требуют все программы участвующие в сетях контекстной рекламы

    Это прискорбно.

     
     
  • 2.36, Аноним (-), 20:08, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Разработчиков малвари - на кол. Вместе с адваро-спайварщиками.
     

  • 1.7, ВКПб (?), 15:02, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +14 +/
    Плохо закреплённый зонд выпал.
     
  • 1.8, anonymous (??), 15:03, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Да, кстати, меня интересует, а есть ли указания на то, что данная программа участвует "в сетях контекстной рекламы"? И есть ли такие программы на дефолтной прошивке от HTС, например?
     
     
  • 2.9, Аноним (-), 15:15, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Тащемта пока, думаю, ничего нет а комменты от производителя не поступали.
     
  • 2.21, Jotunn (?), 16:50, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Если в описании программы упоминается "Add-supported", то реклама будет. Так же если программе для работы интернет не нужен, а разрешение на него она просит - тоже будет реклама. А в штатной прошивке программы рекламу не показывают.
     
  • 2.33, Avator (ok), 19:54, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    она не участвует. Это же предустановленное приложение от самой HTC.
     

  • 1.10, Аноним (-), 15:30, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –3 +/
    ээ а мену его нету, етого пакету...
     
     
  • 2.37, Аноним (-), 20:10, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    > ээ а мену его нету, етого пакету...

    Так установите, а то как это - у всех зонд есть а у вас - нету?! HTC не одобряет!

     

  • 1.11, Maresias (ok), 15:42, 03/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +4 +/
    Весной Apple попались, теперь вот HTC. Попадутся и другие, это вопрос времени. Повадки у всех корпораций одинаковые, и в их изделиях всегда есть трояны и шпионское ПО. Нужно пользоваться обычными телефонами, которые просто звонят.
     
     
  • 2.13, Crazy Alex (??), 16:01, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    К которым даже намёка на исходники нет, и шансов обнаружить троян, соответственно, тоже маловато. Потому что даже если у вас в меню нет пункта "интернет" - это, вообще говоря, никак не значит, что телефон на вас стучать не может - возможно вся логика в нём приутствует (например, доступ к интернету не дали из маркетинговых соображений - когда дорогой телефон от дешевого отличается только прошивкой).
     
     
  • 3.15, Аноним (-), 16:02, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Кто сказал, что стучать можно только через интернет? "Обычные звонилки", как правило, регулярно отчитываются перед сетью оператора.
     
     
  • 4.16, anonymous (??), 16:11, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >"Обычные звонилки", как правило, регулярно отчитываются перед сетью оператора.

    Что, и содержимое контакт-листа отсылают? И даже пароли, которых физически там нет?

     
     
  • 5.18, szh (ok), 16:18, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    содержимое контакт листа смотрите в распечатках детализации биллинга.

    > И даже пароли, которых физически там нет?

    кто вас заставляет в смартфон вводить пароли ?

     
  • 5.20, anonymous (??), 16:43, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >содержимое контакт листа смотрите в распечатках детализации биллинга.

    Т.е. сажать на утюг оператора? Далеко не у каждого есть такие возможности. Впарить троян намного троян.

    >кто вас заставляет в смартфон вводить пароли ?

    Почта, IM, твиттеры... А иначе смысл брать звонилку за 1 килобакс?

     
     
  • 6.24, anonymous (??), 17:31, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Впарить троян намного троян.

    Впарить троян намного проще. obvious fix


     
     
  • 7.26, Аноним (-), 17:45, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    Первая формулировка лучше.
     
  • 6.28, szh (ok), 17:53, 03/10/2011 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +/
    > Почта, IM, твиттеры...

    они тебя соблазняют, а не заставляют.

    > А иначе смысл брать звонилку за 1 килобакс?

    за 250-400$

    Чтобы лазить по инету с удобным тачскрином, иметь нормальную записную книжку для звонков, бесконечное число будильников с разными настройками, читалка .txt, смотреть видео, cлушать инет-радио и fm радио, флешка с собой и т п.


    > Впарить троян намного троян.

    это да.

     
     
  • 7.30, anonymous (??), 18:51, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Чтобы лазить по инету с удобным тачскрином, иметь нормальную записную книжку для
    > звонков, бесконечное число будильников с разными настройками, читалка .txt, смотреть видео,
    > cлушать инет-радио и fm радио, флешка с собой и т п.

    а звонить-то оно будет?

     
     
  • 8.31, szh (ok), 18:55, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    странный вопрос Я говорю о смартфонах ведущих производителей на андроиде ... текст свёрнут, показать
     
     
  • 9.32, anonymous (??), 19:01, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    а звонить-то оно будет ведроид 8212 это круто, но мне звонить надо ... текст свёрнут, показать
     
     
  • 10.40, Аноним (-), 20:19, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Купи себе ноклу 1100 с фонариком для финских школьников и не парься Звонить буд... текст свёрнут, показать
     
     
  • 11.41, anonymous (??), 20:22, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    ты не поверишь, но телефон мне и нужен именно для звонить, а не для 171 всего ... текст свёрнут, показать
     
     
  • 12.43, Аноним (-), 20:33, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    А мне например надо GPS навигацию, потому что сильно экономит время Онлайн банк... текст свёрнут, показать
     
     
  • 13.47, anonymous (??), 20:51, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Какая-то странная там GPS-навигация Требует наличие инета Я про гугловскую, ес... текст свёрнут, показать
     
     
  • 14.54, Аноним (-), 22:34, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    У меня n900, поэтому проблемы негров я про смарты вообще говорил, а не тольк... текст свёрнут, показать
     
     
  • 15.59, anonymous (??), 23:16, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Это ты про московию Так её картами можно обложиться на любом сервисе А пока я ... текст свёрнут, показать
     
     
  • 16.63, progserega (ok), 01:20, 04/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Зачастую в OSM как раз большая детализация по-сути При езде Владивосток-Байкал ... текст свёрнут, показать
     
  • 16.64, Аноним (-), 14:13, 04/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Только половина - тухлые Как бы иногда меняются названия улиц, адреса контор, e... текст свёрнут, показать
     
  • 14.70, fi (ok), 18:54, 06/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Все правильно - карты закачивает по мере требуемости Ага, а там кривой windows ... текст свёрнут, показать
     
  • 13.49, anonymous (??), 20:59, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    пожимает плечами для этого у меня есть нетбук он таки намного удобней для под... текст свёрнут, показать
     
     
  • 14.50, anonymous (??), 20:59, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    ну, кроме GPS, конечно, это исключаем ... текст свёрнут, показать
     
  • 14.55, Аноним (-), 22:36, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Во первых, жрет он намного больше Долго не понавигируешь, особенно вдали от 220... текст свёрнут, показать
     
  • 11.51, жабабыдлокодер (ok), 21:21, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    У меня она больше пяти лет живет в умирать не собирается Даже аккумулятор практ... текст свёрнут, показать
     
     
  • 12.56, Аноним (-), 22:41, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну и юзайте наздоровье Только вот сотовый терминал - вообще один сплошной больш... большой текст свёрнут, показать
     
  • 7.34, anonymous (??), 19:56, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >они тебя соблазняют, а не заставляют.

    Тебя? Может быть. А для многих это ещё и работа.


    >Чтобы лазить по инету с удобным тачскрином, иметь нормальную записную книжку для звонков, бесконечное число будильников с разными настройками, читалка .txt, смотреть видео, cлушать инет-радио и fm радио, флешка с собой и т п.

    И всё это прямиком будет слаться непонятно кому. Весело, что тут сказать.


    ЗЫЖ не до конца понял смысл фразы  "лазить по инету". Как это полноценно делать без паролей и ключей, я слабо представляю.

     
     
  • 8.44, Аноним (-), 20:36, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    У меня на n900 не шлется я с tcpdump трафф злостно мониторю и вообще айпитабл... текст свёрнут, показать
     
     
  • 9.48, anonymous (??), 20:59, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Не панацея Бэкдор можно и в броузер влепить Тогда ты сам предоставишь доступ к... текст свёрнут, показать
     
     
  • 10.57, Аноним (-), 22:47, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    В фирмварину обычной звонилки тоже можно много чего встроить Но нахрен не нужно... большой текст свёрнут, показать
     
     
  • 11.58, anonymous (??), 23:11, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Так встраивай Только непонятно что ты будешь слать и, главное, через что Какие... текст свёрнут, показать
     
     
  • 12.66, Аноним (-), 14:40, 04/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Вот именно - оператору и так все доступно, сиди себе да разгребай на коммутаторе... большой текст свёрнут, показать
     
  • 9.62, ffirefox (?), 00:41, 04/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Ваш TCP работает поверх закрытого блоба GSM стэка Можно хоть обмониторится с tc... текст свёрнут, показать
     
     
  • 10.67, Аноним (-), 14:47, 04/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Как вы представляете себе техническую реализацию этого Блоб в гсм модеме живет,... большой текст свёрнут, показать
     
  • 6.38, Аноним (-), 20:15, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >>содержимое контакт листа смотрите в распечатках детализации биллинга.
    > Т.е. сажать на утюг оператора? Далеко не у каждого есть такие возможности.
    > Впарить троян намного троян.

    А что, ваш оператор не предоставляет распечатку биллинга? Биллинг тупо знает о том кому и куда вы звонили, кто слал вам смс и прочая. Чтобы биллинговать (ну и досье вести). К тому же судя по тому то валится из подсетей операторов - там половина машин давно расхакана нахрен и там правит бал черт его знает какая самоходная живность. Особенно жестко в региональных закоулках :)

     
  • 4.19, Crazy Alex (??), 16:41, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Так и я о том же
     
  • 4.23, Maresias (ok), 17:13, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Кто сказал, что стучать можно только через интернет? "Обычные звонилки", как правило,
    > регулярно отчитываются перед сетью оператора.

    См. мой комментарий ниже. Если я покупаю сим-карту, не заключая договор с оператором связи, то пользуюсь этой самой связью практически анонимно. Никаких паролей, учётных записей и прочих данных, которых всегда полно в умных звонилках.

    Так что пусть звонилки отчитываются, забивают базу оператора никому не нужной бессодержательной информацией об анонимусе.

     
     
  • 5.25, Crazy Alex (??), 17:44, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Видите ли, есть ещё такое понятие, как профили абонента. Простейший пример: если вы звоните жене, любовнице, шефу и родителям, то по этим номерам довольно просто связать разные SIM, которые вы суёте в свой телефон, с очень высокой степенью достоверности. А там - где-нибудь да засветятся ваши другие данные для хоть одного из номеров. В общем, не так там всё просто, хотя это лучше, чем смартфон с контрактной SIM и кучей приватных данных на нём.

    Кстати, это совсем простой пример, там ещё много всего. Например анализируются маршруты и привычное время звонков - это делается для борьбы со сливщиками трафика и прочим "нецелевым" с точки зрения опсоса использованием телефона.

     
  • 5.39, Аноним (-), 20:18, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Как бы это сказать, позвонили вы Васе Вот биллинг уже знает что вы звонили Васе... большой текст свёрнут, показать
     
  • 2.14, Аноним (-), 16:01, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >Нужно пользоваться обычными телефонами, которые просто звонят.

    Вы думаете, что уж через них-то за вами следить не будут? Наивный человек :)

     
     
  • 3.17, anonymous (??), 16:13, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    >>Нужно пользоваться обычными телефонами, которые просто звонят.
    > Вы думаете, что уж через них-то за вами следить не будут? Наивный
    > человек :)

    И что? Это повод светить свои данные вообще всем подряд? Да и вообще, в "звонилке" приватных данных на порядок меньше.

     
     
  • 4.45, Аноним (-), 20:38, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > И что? Это повод светить свои данные вообще всем подряд? Да и
    > вообще, в "звонилке" приватных данных на порядок меньше.

    Кстати даже звонилка обычно умеет Sim Application Toolkit, который по сути самый натуральный бэкдор, позволяющий оператору общаться с симкартой втихаря и делать с оной одному ему известные махинации :) [есть ли там инженерные субкоманды для слива адресбука и прочая - кто ж его знает?, симкарты защищены от чтения фирмвари]

     
  • 3.22, Maresias (ok), 17:08, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >>Нужно пользоваться обычными телефонами, которые просто звонят.
    > Вы думаете, что уж через них-то за вами следить не будут? Наивный
    > человек :)

    А что можно украсть из простой звонилки? В ней нет ни паролей к электронным кошелькам, ни номера банковской карточки, ни имени, ни фамилии, ни учётных данных из социальных сетей. В списке контактов увидят информацию "Маша, Юля, Лена", тоже без фамилий? Ну и какому оператору связи это интересно, если Маш, Юль и Лен миллионы?

     
     
  • 4.27, Crazy Alex (??), 17:46, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >>>Нужно пользоваться обычными телефонами, которые просто звонят.
    >> Вы думаете, что уж через них-то за вами следить не будут? Наивный
    >> человек :)
    > А что можно украсть из простой звонилки? В ней нет ни паролей
    > к электронным кошелькам, ни номера банковской карточки, ни имени, ни фамилии,
    > ни учётных данных из социальных сетей. В списке контактов увидят информацию
    > "Маша, Юля, Лена", тоже без фамилий? Ну и какому оператору связи
    > это интересно, если Маш, Юль и Лен миллионы?

    А Маша с Юлей засветили во вконтактовском профиле свои реальные ФИО рядом с телефоном, к примеру. Впрочем, подобное операторам действительно не интересно. Как и реквизиты банковской карточки он красть не будет. В этом смысле смартфон, конечно, много хуже именно потому что непонятно, к кому попадут ваши данные и какой их частью он заинтересуется.

     
     
  • 5.35, anonymous (??), 20:00, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >Как и реквизиты банковской карточки он красть не будет.

    А теперь вопрос на засыпку. Как сотовый оператор может украсть реквизиты банковской карты? В контексте простой звонилки, конечно же.

     
     
  • 6.42, Аноним (-), 20:27, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > В контексте простой звонилки, конечно же.

    В контексте простой звонилки оператор может тырить только текст смсок и все что там было, слушать звонки и анализировать логи. Кстати прецеденты были - в принципе недобросовестный стафф на коммутаторе может и злоупотребить. Если в больших операторах за этим еще может как-то следят то в конторах помельче... впрочем, по интернету гуляют вполне доходчивые БД с данными абонентов опсосов, что недвусмысленно намекает на их способность защитить себя и данные абонентов.

     
     
  • 7.61, anonymous (??), 23:29, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > В контексте простой звонилки оператор может тырить только текст смсок и все
    > что там было, слушать звонки и анализировать логи.

    Это не всем интересно. А вот поиметь номер кредитной карточки со всеми ключами и паролями гораздо интереснее. Особенно, если жертва находится где-то на другом конце земного шара и даже не подозревает об этом. Благо, технических возможностей у смарта поболее будет, чем у простой звонилки.

     
     
  • 8.68, Аноним (-), 14:52, 04/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    У меня на n900 не хранится номер кредитной карточки И логин и пароль к онлайн-б... большой текст свёрнут, показать
     
  • 6.52, Аноним (-), 21:47, 03/10/2011 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Кому надо, реквизиты карты скиммером снимут. Навиный и доверчивый... Повесят скиммер у входа в Ашан и привет. Нахрен их с смертьфона переть?
     
  • 6.53, Аноним (-), 21:47, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >>Как и реквизиты банковской карточки он красть не будет.
    > А теперь вопрос на засыпку. Как сотовый оператор может украсть реквизиты банковской
    > карты? В контексте простой звонилки, конечно же.

    http://lenta.ru/news/2011/10/03/cards/

    Сюда читаем. Это отнюдь не с мобил треки тырят.

     
     
  • 7.60, anonymous (??), 23:25, 03/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Сюда читаем. Это отнюдь не с мобил треки тырят.

    Про операторов, тырящих пароли с мобил в упор не заметил. Честно. А вот терминалы это не аргумент. Там почти везде венда с полным доступом в инет и самое дешёвое железо. Впариваем троян технику, а уж он посредством флешки заразит всю сеть.

     
     
  • 8.69, Аноним (-), 14:54, 04/10/2011 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Это достаотчно паливно А вот воткнуть накладную клаву и накладной ридер можно и... текст свёрнут, показать
     

  • 1.65, Xasd (ok), 14:14, 04/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    > HtcLoggers используются привязанный к интерфейсу loopback сетевой порт, доступ к которому не ограничен для локальных программ

    такая проблема есть у горы говно-софта, которые использует *ЗАЧЕМТО* сетевые порты, вместо unix-domain-sockets (или можно использовать dBus с авторизацией)...

    ...ну вот ЗАЧЕМ..ЗАЧЕМ?

    ...ну тут-то (отладка телефона) хоть понятно что сетевые порты использоваться могут для удалённого доступа... но в остальных случаях зачастую нужно именно unix-domain-sockets или dBus

     
  • 1.71, Аноним (71), 15:33, 21/01/2012 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +/
    В мойому телефоні Htc Incredibl S непрацює нижня сенсорна панель що мені робити???
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру