BMW F 900 R
חוקרים מצ'ק פוינט גילו לאחרונה מספר פגמים ופריצות שמניחים למעלה מ -900 מיליון מכשירי אנדרואיד בסיכון, ואין שום דבר שרוב האנשים יכולים לעשות.
צ'ק פוינט, חברת האבטחה של IT, בשם אוסף של פריצות ומנצלים "QuadRooter", כי הם מאפשרים למישהו לקבל גישה שורש - שליטה ללא שליטה - לכל מערכת ההפעלה אנדרואיד על מכשירים באמצעות שבבים Qualcomm פופולרי.
"אם לנצל, פגיעות QuadRooter יכול לתת לתוקפים שליטה מלאה של התקנים גישה בלתי מוגבלת נתונים אישיים רגישים הארגון עליהם", הסביר צ'ק פוינט פוסט בבלוג.
מה עוד, גישה שורש "יכול גם לספק לתוקף עם יכולות כגון מפתח רישום, מעקב GPS, והקלטת וידאו ושמע."
לדברי צ'ק פוינט, QuadRooter יכול לשמש בכל מכשיר עם שבבים Qualcomm - אשר כמות עצומה של טלפונים. מכשירים פופולריים כמו Samsung Galaxy S7, OnePlus 3, ואת החדש X מוטו כולם פגיעים האקרים באמצעות QuadRooter. הנה רשימה של כמה מן המכשירים הפופולריים ביותר לפריצה, כפי שנאספו על ידי החוקרים בצ'ק פוינט:
- BlackBerry priv
- Blackphone 1 ו Blackphone 2
- Google Nexus 5X, Nexus 6 ו- Nexus 6P
- HTC One, HTC M9 ו HTC 10
- G4, LG G5, ו LG V10
- ניו מוטו X על ידי מוטורולה
- OnePlus One, OnePlus 2, ו OnePlus 3
- Samsung Galaxy S7 ו Samsung S7 Edge
- סוני Xperia Z Ultra
צ'ק פוינט גרמה לקואלקום להיות מודעת לנושא בחודש אפריל, וכי יצרנית השבבים "בדקה את הפגיעויות האלה, מסווגת כל אחת כסיכון גבוה, ואישרה שהיא שחררה תיקונים ליצרני ציוד מקוריים". אבל זה ייקח קצת זמן עד שמרבית המכשירים יהיו קבוע, ורבים לא יהיה קבוע בכלל.
אנשים לא יכולים רק לעדכן את מכשירי אנדרואיד שלהם כדי להגן מפני QuadRooter. ראשון Qualcomm יש לפתח תיקון, ולאחר מכן לתקן יש לתת ליצרנים, ואז זה צריך להיות מופץ לצרכנים באמצעות ספקים אלחוטיים, במקרים רבים. זה הרבה שלבים בין תיקון תוכנה קריטי לבין האנשים הזקוקים לו.
תהליך זה הוא חלק מהסיבה לכך שמכשירי Android הם לעתים קרובות לא בטוחים. רוב המכשירים לא יקבלו עדכונים שיהפכו את המשתמשים שלהם למאובטחים יותר. הם תקועים עם התוכנה הם shipped עם.
גוגל עושה את חלקה באמצעות מענקים כדי לעודד אנשים לבחון את האבטחה של אנדרואיד - משהו אפל מתכננת לעשות גם כן - אבל פגיעויות רבות להישאר.
צ'ק פוינט פרסמה אפליקציה לחנות Play כך שמשתמשים ב- Android יוכלו לראות אם המכשיר שלהם פגיע ל- QuadRooter. אתה יכול לקרוא את הדו"ח המלא של החברה על QuadRooter, אשר מפרט כיצד זה עובד ומה התקנים זה משפיע, ממש כאן:
מארק צוקרברג אומר תוכנית של פייסבוק כדי גישה לאינטרנט גישה מטוסים הוא מעופף
מנכ"ל פייסבוק, מארק צוקרברג, העניק לנו טיזר של תוכניתו להשיק מזל"טים שיספקו גישה לאינטרנט לחלקים לא מעובדים בעולם. בפייסבוק פוסט, צוקרברג כתב כי "אנחנו בונים טכנולוגיה כדי לחבר את כולם על ידי קורן למטה גישה לאינטרנט מ מטוסים מופעל השמש ו satellit ...
נתונים Dump לכאורה מראה האקרים ניסה לקרוס 222 מיליון דולר NASA מזל"ט
הפוסט הזה עודכן. קבוצת האקרים AnonSec פרסמה רק 276 ג 'יגה בייט של נתונים לאחר כמה חברים שלה טוענים כי השקיעו כמה חודשים בתוך הרשת הפנימית של נאס"א. בין המזבלה מסיבית של נתונים, אשר כולל מידע אישי עבור 2,400 עובדי נאס"א מעל 2,100 יומני טיסה, יש לא ...
רוקט חתלתול האקרים לשים 15 מיליון מברק משתמשים בסיכון
אפליקציית הודעות מוצפנת שבה משתמשים 100 מיליון אנשים נפגעת. החוקרים טוענים כי קבוצת פריצה בשם רוקט חתלתול למד את מספרי הטלפון של 15 מיליון משתמשי Telegram ויש, במקרים מסוימים, השתמשו בהסתמכות של שירות על הודעות טקסט כדי לקבל גישה מלאה חשבונות אלה "מאובטח". בבית המלון ניתן ...