No Kamu

Blog a hamisításról, kalózkodásról, jog- és fogyasztóvédelemről.

Címkék

3D (1) adathalász (4) akkumulátor (2) alkohol (5) amerika (35) android (7) Angry Birds (1) antivírus (4) apple (9) átverés (2) autó (4) autógumi (1) Beyonce (1) biztonság (1) Bond (1) bor (2) burger king (1) cigaretta (1) cipő (1) cnn (1) Comic Con (2) converse (1) csalás (4) csokoládé (1) divathét (1) DVD (1) ékszer (1) elektronika (1) élelmiszer (11) energy star (1) építészet (2) észak-korea (2) ételrendelés (1) étterem (1) facebook (6) fénykép (2) festmény (1) fesztivál (2) FilesTube (1) film (13) foci (1) fogamzásgátlás (1) fogorvos (1) fogyókúra (1) Gaga (1) Galaxy (2) galaxy gear (1) gitár (1) google (3) google glass (3) gorilla (1) gyógyszer (4) hacker (1) hamis (67) hamisítás (6) hamisítvány (4) hamis profil (1) hamis profilok (2) HBO (1) hoax (1) hologram (1) Ikea (1) Instagram (2) Internet (1) internet (18) iPhone (5) japán (2) játék (6) Jégvarázs (2) jegy (1) jelmez (1) kalóz (20) kamu (2) képregény (1) kiállítás (1) Kim Dotcom (1) kína (12) kondom (3) koppintás (8) kozmetikum (2) lefoglalás (4) lego (2) lemez (1) mac (1) malware (4) Marvel (1) másolat (3) másolt (22) MegaUpload (1) Microsoft (1) mozi (1) műtárgy (1) nano (1) Nikon (2) nvidia (1) obama (1) óra (6) oroszország (1) oscar (2) osx (1) pakisztán (1) per (6) Peru (1) phishing (1) pizza (1) póker (1) quentin tarantino (1) Razer (1) reklám (2) rendőrség (2) Rovio (1) ruha (1) samsung (5) Simpsons (1) Super Bowl (1) Svájc (1) szabadalmi per (1) szerzői jogok (44) szoftver (2) táska (1) tech (8) toplista (11) top gun (1) Trónok Harca (1) tűzeset (1) twitter (2) újrahasznosítás (1) vám (1) VB (1) védjegybitorlás (2) védjegyhamisítás (2) veszélyes (4) viagra (2) vicc (8) windows store (1) xbox (1) youtube (1) zene (13) Címkefelhő

2014.11.14. 12:53 nokamu

Hamis appok fenyegetik az iPhone-okat egy biztonsági rés következtében

Címkék: apple biztonság iPhone

Sebezhető pontot fedeztek fel az iPhone-ok és iPadek rendszerében, amely lehetővé teszi a támadók számára, hogy hamis alkalmazásokat telepítsenek fel az eredeti appok helyett.

iphone.png

A kaliforniai FireEye mobilbiztonsági cég elmondta, a probléma, amelyet ők „masque attack”-nek neveztek el, lehetővé teszi a támadók számára, hogy potenciálisan hozzáférjenek hatalmas mennyiségű személyes adathoz.

Videóban demonstrálták a sebezhetőséget, amelyben egy iPhone-ra egy URLt küldtek, amivel a Flappy Bird új verzióját lehet feltelepíteni. Amikor a linkre kattintottak, a telefon megerősítést kért a telepítéshez, azonban a megerősítés után a Gmail alkalmazás egy módosított változata települt fel.

Az új Gmail app utánozta az eredetit, ami megnehezíti a felhasználóknak, hogy észrevegyék a változást. A háttérben pedig feltöltötte az egész postafiókot a támadó által futtatott szerverre. A támadás második része pedig elérhetővé tette a támadó számára a telefonon tárolt SMSeket.

Az e-mailhez és SMS-ekhez való hozzáférés azért ijesztő, mert mindkettőt használjuk jelszavak kéréséhez, biztonsági PIN-kódokhoz, és persze elektronikus bankoláshoz.

A sebezhetőség az alábbi iOS verziókban van jelen: 7.1.1, 7.1.2, 8.0 és 8.1.1 béta, és csak azok az alkalmazások nem érintettek, amelyek gyárilag telepítve voltak a készülékre.

via: pcworld.com

1 komment

A bejegyzés trackback címe:

https://nokamu.blog.hu/api/trackback/id/tr986896175

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

protézisesh 2014.11.15. 08:17:25

Appot csak appstore-bol toltunk le, nem emailbol B+!
süti beállítások módosítása