Trang chủĐăng kýĐăng nhập Cộng đồng tin học
Thứ 4, 2024-04-24, 9:26 AM
Khung đăng nhập

http://congdongtinhoc.net
Site menu

Chuyên mục
Phần cứng - Drivers [46]
Điểm Game [37]
Tin tức - Sự kiện [128]
Bảo mật - Security [104]
Mạng Lan, WAN - Internet [44]
Phần mềm tiện ích miễn phí [51]
Điện thoại - Thiết bị số [54]
Máy tính xách tay - Laptop [71]
Tin học văn phòng - MS Office [19]
Đồ họa - thiết kế [27]
Thủ thuật máy tính [116]
Kiến thức cơ bản [48]
Hệ điều hành [51]

Bài viết lưu trữ

Tìm kiếm

Từ khóa tìm kiếm
Email thủ thuật Apple bảo mật Adobe windows 7 tăng tốc tang toc Microsoft windows xp hệ điều hành Laptop acer Lenovo sony compaq netbook miễn phí Wi-Fi download trình duyệt Google Chrome internet Firefox 3.5 Microsoft Office Chrome Internet Explorer 8 safari Công cụ cấu hình dịch vụ google IE virus spyware Bing khám phá firefox 3.6 lỗ hổng zero-day máy tính khắc phục sự cố cập nhật trojan linux ubuntu windows vista Registry Windows tiện ích pc Core i7 bộ xử lý activex control HP nâng cấp thu thuat Mozilla Toshiba Mac dell Việt Nam twitter hotmail intel phần cứng phan cung hacker USB facebook Symantec thiết bị số điện thoại di động Top 10 office card đồ họa Card đồ hoạ IpoD 3G asus mạng xã hội mien phi Blackberry game AMD nVIDIA iphone chỉnh sửa ảnh wan ROUTER hệ thống opera psp Wii hành động Xbox 360 firefox Internet Explorer Android cảm ứng

Bài mới diễn đàn
  • Quạt Hướng Trục
  • vào ucoz.com thiết kế web không hiểu sao...
  • Sothink DHTMLMenu 9.2 Build 90326
  • cho em quảng cáo cái
  • BIDV triển khai gói 10.000 tỷ đồng cho v...
  • Phượng Đã Nở Ngoài Hiên
  • Ngựa Ô Thương Nhớ
  • Những mẩu chuyện vui
  • 1001 cách biến "sim rác" thành...
  • Windows XP Media Center Edition 2008 - S...

  • User tích cực
  • Hung@info
  • thangbom
  • Hung@webmater
  • hebeo
  • giodaingan
  • david15
  • whitecat
  • luutruthongtin
  • systemfan_12
  • sha66b5cates0428

  • Lịch

    Thăm dò ý kiến
    Rate my site
    Total of answers: 12

    Địa chỉ của bạn
    IP

    Thống kê

    Tổng số trực tuyến: 1
    Khách: 1
    Thành viên: 0

    Trang chủ » 2009 » Tháng 7 » 29 » Lỗ hổng iPhone sẽ được giải quyết tại Black Hat
    8:39 PM
    Lỗ hổng iPhone sẽ được giải quyết tại Black Hat
    Apple chỉ còn hơn một ngày để vá lỗ hổng phần mềm máy iPhone mà hacker có thể sử dụng tin nhắn SMS để chiếm quyền kiểm soát máy.

    Lỗ hổng này được phát hiện bởi Charlie Miller, người đầu tiên đưa lỗ hổng này ra hội thảo SyScan được tổ chức tại Singapore. Lúc đó, ông cho biết đã tìm ra một cách xâm nhập vào iPhone bằng tin nhắn SMS, và đó là lí do ông nghĩ rằng sự xâm nhập đó có thể cài mã độc vào điện thoại.

    Kể từ đó, ông ta đã nghiên cứu các loại mã độc và hiện nay ông tuyên bố đã có thể kiểm soát iPhone với hàng loạt tin nhắn SMS độc. Trả lời một cuộc phỏng hôm qua, Miller nói rằng ông cùng nhà nghiên cứu Collin Mulliner sẽ mô tả chi tiết lỗ hổng này trong một bài thuyết trình tại hội thảo bảo mật Black Hat được tổ chức tại Las Vegas vào ngày mai.

    Ông Miller, một nhà phân tích của Independet Security Evaluators, nói “SMS là một công cụ tấn công điện thoại di động rất hiệu quả. Những gì tôi cần là số điện thoại của bạn. Tôi không cần bạn phải click vào một liên kết nào hay thực hiện bất kỳ thao tác nào.”

    Miller đã thông báo lỗ hổng này cho Apple cách đây 6 tháng, nhưng cho đến nay họ vẫn chưa tung ra bản vá. Đại diện của Apple không đưa ra bình luận gì cho vấn đề này, nhưng Apple vẫn không cung cấp thông tin về những lỗ hổng trong phần mềm cho đến khi một bản và được tung ra.

    Nếu Apple tung ra một bản vá trước hội thảo Black Hat thì họ cũng không phải là trường hợp duy nhất. Trước đó, Microsoft cũng đã gấp rút tung ra một bản vá cho lỗ hổng trong Active Template library (ATL), được sử dụng để phát triển ActiveX Controls. Bản vá “ngoài luồng” này cuối cùng cũng được tung ra vào hôm qua, trước khi một bài thuyết trình khác của Black Hat về lỗ hổng nghiêm trọng này được công bố.

    Thực ra, Miller không chạy shellcode (một loại mã khai thác mà hacker thường sử dụng để khởi chạy chương trình riêng của chúng trên máy bị tấn công) trên điện thoại, nhưng shellcode vẫn cho phép ông kiểm soát những chỉ dẫn bên trong vi xử lý của điện thoại. Miller cho biết chỉ cần một số thao tác, người dùng sẽ vô tình chạy shellcode và lỗ hổng bị khai thác.

    Mặc dù đây là một phương tiện tấn công không còn mới mẻ, nhưng SMS đang trở thành một lĩnh vực hứa hẹn cho công việc nghiên cứu bảo mật khi nhiều nhà nghiên cứu bắt đầu sử dụng các dòng máy đời cao của iPhone và Google Android để nghiên cứu kỹ hơn cách thức hoạt động của nó trên mạng di động.

    Ngày mai, hai nhà nghiên cứu Zane Lackey và Luis Miras sẽ chỉ ra cách thức giả mạo mã độc dưới dạng tin SMS mà thông thường chỉ được tổng đài gửi đi. Cách thức tấn công này có thể được sử dụng để thay đổi cài đặt điện thoại của người dùng bằng cách gửi một tin nhắn SMS tới máy đó.

    Miller cho rằng nhiều tổng đài SMS có thể bị tấn công, và để phát hiện chúng, ông và nhà nghiên cứu Mulliner đã phát triển một công cụ phát hiện SMS độc (fuzzing), có thể được sử dụng để chặn một thiết bị di động gửi hàng ngàn tin nhắn SMS qua mạng không dây.

    Công cụ này, được ông đặt tên là Injector, có thể chạy trên hệ điều hành iPhone, Android và dòng máy sử dụng hệ điều hành Windows Mobile.

    Công cụ này tự cài đặt vào giữa vi xử lý của điện thoại và modem, do đó trông nó giống như những tin nhắn SMS đang được chuyển tới modem khi đang được điện thoại gửi đi.

    (Theo ComputerWorld)
    Chuyên mục: Bảo mật - Security | Lượt xem: 787 | Thêm bởi: Hung@info | Tags: iphone, sms, black hat | Đánh giá: 0.0/0
    Đăng nhập để bình luận.
    [ Đăng ký | Đăng nhập ]
    + Các bài viết khác

      Copyright Cộng đồng tin học © 2024