The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Android, позволяющая удалённо выполнить код при..., opennews (??), 07-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  –3 +/
Сообщение от noize (ok), 07-Фев-20, 16:06 
Вот это
>> по умолчанию отключить Bluetooth, запретить обнаружение устройства и активировать Bluetooth в общественных местах только при крайней необходимости (в том числе можно заменить беспроводные наушники на проводные).

просто прекрасно. Т.е. я со своими беспроводными ушами могу только нахер пойти? Начинаю больше ценить своё недавнее решение перейти на айфон.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +2 +/
Сообщение от Аноним84701 (ok), 07-Фев-20, 16:21 
> Начинаю больше ценить своё недавнее решение перейти на айфон.

Потому что там свое, без дыр - маркетологи мамой (правда, непонятно чьей именно) клянутся и зуб (синий) дают!

https://www.forbes.com/sites/gordonkelly/2019/08/20/apple-ip.../
> Today researchers have publicized the ‘KNOB Attack’ which impacts billions of iOS and Android devices around the world. But while Google has already patched the problem and started the rollout out to devices, iPhone and iPad users are not so lucky because a bizarre mistake by Apple has left them with nowhere to go.
> KNOB stands for ‘Key Negotiation of Bluetooth’

Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +1 +/
Сообщение от iPony129412 (?), 07-Фев-20, 18:06 
Молодец, нашёл.

> mobile security expert and the CEO of security firm Trail of Bits, said: "This is a bad bug, although it is hard to exploit in practice. It requires local proximity, perfect timing, and a clear signal. You need to fully MitM both peers to change the key size and exploit this bug...

Короче как-то не очень. Поэтому то, что Apple в данном случае на несколько дней позже выпустила патч роли не играет. Чисто спецолимпиада.

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Корец (?), 07-Фев-20, 18:05 
>Начинаю больше ценить своё недавнее решение перейти на айфон.

Так а там та же песня, что и на андроидах, только срок обновления больше.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

49. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от iPony129412 (?), 07-Фев-20, 18:08 
Это если со всякими Гугл Пикселями сравнивать, то ещё как-то... У остальных дела хуже.
На моём Meizu PRO 5 (за не дешёво) вообще полный караул с безопасностью был.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (7), 07-Фев-20, 19:25 
> просто прекрасно. Т.е. я со своими беспроводными ушами могу только нахер пойти? Начинаю больше ценить своё недавнее решение перейти на айфон.

Из этого может сложиться мнение что пользователи перешедшие на айфон — это не умеющие читать люди.

> Пользователям рекомендуется как можно скорее установить обновление прошивки, а если это невозможно — по умолчанию отключить Bluetooth

_а если это невозможно_

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

77. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +1 +/
Сообщение от noize (ok), 07-Фев-20, 21:51 
Смартфон Sony Xperia XZ1, куплен в феврале 2018 года. Последнее обновление безопасности - от августа 2019 года. Вертел я на одном месте такую "заботу" о своих пользователях.
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +/
Сообщение от Аноним (138), 09-Фев-20, 19:37 
Вот, держи
https://github.com/cryptomilk/android_device_sony_lilac
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  –1 +/
Сообщение от . (?), 08-Фев-20, 02:09 
На, покушай яблочного величия ))

https://www.cvedetails.com/vendor/49/Apple.html

87 CodeExecution только за 2018 год, за 2019 пока только 1 рассекретили, обычно стараются подольше замять, дав все оттестировать и всем пропатчиться, поэтому 2019е cve подползут попозже, задним числом

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

98. "Уязвимость в Android, позволяющая удалённо выполнить код при..."  +1 +/
Сообщение от iPony129412 (?), 08-Фев-20, 04:04 
Какой кошмар для 119 продуктов то... Прям ужас...

ЗЫ: так там любое можно взять из крупного https://www.cvedetails.com/vendor/23/Debian.html

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру