<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Android, позволяющая получить контр...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html</link>
    <description>Специализирующаяся на компьютерной безопасности компания Zimperium zLabs объявила (http://blog.zimperium.com/experts-found-a-unicorn-in-the-heart-of-android/) о выявлении критической уязвимости в коде обработки мультимедийных данных платформы Android, позволяющей организовать выполнение кода через отправку сообщений MMS или Google Hangout. По предварительной оценке проблеме подвержено около 95&#037; имеющихся в обиходе Android-устройств, т.е. потенциальными жертвами уязвимости являются 950 млн пользователей. Касающиеся уязвимости детали планируется объявить на конференциях Black Hat USA и DEF CON 23, которые пройдут 5 и 7 августа.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема может быть эксплуатирована в момент начальной обработки сообщения без необходимости выполнения пользователем каких-либо действий. Для получения контроля над устройством достаточно знать номер мобильного телефона жертвы. В некоторых случаях атакующий может удалить эксплуатирующее уязвимость сообщение, при этом останется лишь уведомление о его получении. Причиной уязвимости яв</description>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (st17)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#205</link>
    <pubDate>Thu, 08 Oct 2015 20:02:28 GMT</pubDate>
    <description>Crazy Alex:&lt;br&gt;&quot;Вообще-то как с этим бороться - известно уже лет сорок. Полный отказ от буферов фиксированного размера, обработка функциями, принимающими длину буфера, переаллокация при нужде... И библиотек, которые всё это делают - вагон, если руками лень.&lt;br&gt;В сущности, очень забавляет, что у BSD-шников, кичащихся своей безопасностью, ошибки такие детские.&quot;&lt;br&gt;5.10.2015: http://www.opennet.ru/opennews/art.shtml?num=43090#4&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#204</link>
    <pubDate>Wed, 16 Sep 2015 15:28:42 GMT</pubDate>
    <description>Похоже уже начали ломать.&lt;br&gt;После сообщения об уязвимости я выключил автоматический приём MMS.&lt;br&gt;Сегодня пришло уведомление о приходе MMS c &quot;Неизвестный адрес&quot;. Вложение 37 кБ.&lt;br&gt;Загружать не стал. Удалил.&lt;br&gt;В Мегафон UMS никаких MMS не обнаружил. Но возможно там система не отображает сообщения без номера.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (Куяврег)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#203</link>
    <pubDate>Fri, 21 Aug 2015 13:33:07 GMT</pubDate>
    <description>&amp;gt; Нормальный человек меняет телефон тогда, когда ему это становится нужно.&lt;br&gt;&lt;br&gt;Не. Вот этим нужно раз в 10 месяцев. подозреваю - флешка переполняется и сразу в магазин.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (Kerman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#202</link>
    <pubDate>Wed, 05 Aug 2015 08:55:06 GMT</pubDate>
    <description>Java не сильно медленнее плюсов. Это уже давно устоявшееся заблуждение, повторяемое как Отче Наш плюсовиками. Создание коротко-живущих объектов (по типу буффера) - это очень дешёвая операция (порядка арифметических), их сборка происходит мгновенно, а скорости арифметики и виртуальных вызовов идентичны. Зато Java проигрывает плюсам в отсутствии &lt;br&gt;небезопасного поинтероблудия и выстрелов себе в ногу (unsafe не в счет).&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (zZz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#201</link>
    <pubDate>Mon, 03 Aug 2015 22:29:36 GMT</pubDate>
    <description>&amp;gt; А планшеты тоже уязвимы?&lt;br&gt;&lt;br&gt;Если на планшете установлен дроид выше 2.2 и есть GSM модуль, то да.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (Ytch)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#200</link>
    <pubDate>Sat, 01 Aug 2015 22:35:35 GMT</pubDate>
    <description>&amp;gt; Условием было пользование онлайн банком, с мобилки.&lt;br&gt;&lt;br&gt;Это в каком это месте было такое условие? Про онлайн-банк речь, как бы, вообще изначально не шла - я лишь сказал, что там можно отключить произвольное использование могильного банка сбера. Мне начали говорить, что вообще все пользователи онлайн-банка - ссзб. Вот и все условия, которые были.&lt;br&gt;&lt;br&gt;&amp;gt; Второй канал или вторая половинка канала аутентификации -терминологические тонкости, не о них речь&lt;br&gt;&lt;br&gt;Фигасе тонкости... &quot;Второй канал&quot; подразумевает параллельно первому (то есть некий обход, альтернатива). &quot;Вторая половинка&quot; подразумевает последовательно с первой половинкой (то есть одно без другого не сработает). В корне разное поведение (в т. ч. и с точки зрения безопасности)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#199</link>
    <pubDate>Sat, 01 Aug 2015 05:01:48 GMT</pubDate>
    <description>А планшеты тоже уязвимы?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (анином)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#198</link>
    <pubDate>Sat, 01 Aug 2015 03:46:04 GMT</pubDate>
    <description>Условием было пользование онлайн банком, с мобилки. При таком раскладе, контроль над смартом даёт возможность перехватить логин, пароль. &lt;br&gt;&lt;br&gt;Второй канал или вторая половинка канала аутентификации -терминологические тонкости, не о них речь&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Android, позволяющая получить контр... (XoRe)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/103904.html#197</link>
    <pubDate>Fri, 31 Jul 2015 14:10:02 GMT</pubDate>
    <description>&amp;gt; PS: ну можно и дальше заводить пластинку про золотой гугл и нехороших &lt;br&gt;&amp;gt; вендоров, но только пользователю то от этого не легче &lt;br&gt;&lt;br&gt;Просто у пользователей андройда есть выбор.&lt;br&gt;Можно взять такой телефон с андроидом, для которых будут обновления от вендора, или от гугла, или хотя бы есть развиваемая прошивка типа cyanogen.&lt;br&gt;И можно будет получать обновления безопасности.&lt;br&gt;А у пользователей apple такой возможности нет.&lt;br&gt;&quot;Ждите следующей версии&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
