2024. április 23., kedd

Gyorskeresés

Az android eszközök 70% távolról sebezhető (még mindig)

Írta: | Kulcsszavak: android . exploit . mitm . metasploit

[ ÚJ BEJEGYZÉS ]

Egy friss Metasploit plugin kapcsán néztek körül, hogy mennyi eszköz érintett a 2012 decembere óta publikus sebezhetőség kapcsán. A mérték elkeserítő, ami annak köszönhető, hogy az eszközök jelentős hányada még 4.2 előtti verziót futtat (amiben javították a problémát).

Az exploit segítségével a webview panelen keresztül felhasználó nevében kódfuttatásra, a háttértár elérésére, Location valamint kontakt infókhoz lehet hozzáférni. A hackhez nem kell más csak egy MITM eszköz, vagy egy fertőzött weblap, amit az eszközről megnyitnak.

Android OS Statisztika: Android Developer

Forrás: rapid 7

Hozzászólások

(#1) sztanozs


sztanozs
veterán

go go gadget!

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#2) kecskebégető


kecskebégető
aktív tag

Snowden óta tudjuk,hogy ez a szám 100% és az összes oprendeszerre vonatkozik....Még mindig.

[ Szerkesztve ]

Asszonták nekem,hogy szabadujjak meg azoktó a halotttizéktő

(#3) sztanozs válasza kecskebégető (#2) üzenetére


sztanozs
veterán

De ez nem "csak" az NSA számára elérhető, hanem bárkinek.

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#4) Kozmonauta


Kozmonauta
tag

Pont ezért nincs nekem még mindig okos telefonom és az érintés kijelző miatt ami szerintem még elég kezdetleges.

A HÁBORÚ: BÉKE A SZABADSÁG: SZOLGASÁG A TUDATLANSÁG: ERŐ

(#5) sztanozs válasza Kozmonauta (#4) üzenetére


sztanozs
veterán

Emiatt még megérteném - de hogy kezdetleges az érintőkijelző? Mi a problémád vele?

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#6) Kozmonauta válasza sztanozs (#5) üzenetére


Kozmonauta
tag

Semmenyire sem tetszet meg amiket próbáltam.

A HÁBORÚ: BÉKE A SZABADSÁG: SZOLGASÁG A TUDATLANSÁG: ERŐ

(#7) mqm


mqm
senior tag

Mi a helyzet a WP-kel? Úgy Hallottam ,hogy windosfónokra nem nagyon vannak vírusok. Ez igaz ,vagy csak orbitális kamu?!

Eladó Seestern 600t karóra: https://hardverapro.hu/apro/seestern_sub600t_doxa_homage/hsz_1-200.html

(#8) kecskebégető válasza sztanozs (#3) üzenetére


kecskebégető
aktív tag

Dehogy elérhető bárkinek.
Bizonyítsd be.Törd fel az én készülékem és tedd fel nyilvánosra mindenem....

(#4) Kozmonauta
Butatelefonod is lekövetik ,lehallgatják bárhol bármikor.PC-d detto
Mi ez a para?
Terrorista vagy vagy mi?-----

Érintőkijelző kezdetleges???Kacckacc

[ Szerkesztve ]

Asszonták nekem,hogy szabadujjak meg azoktó a halotttizéktő

(#9) Kozmonauta válasza kecskebégető (#8) üzenetére


Kozmonauta
tag

Szoktam használni tor-t úgy hogy nem igazán halgatnak le, de a cipőm talpát szivesen megmutatnám nekik közelről.

A HÁBORÚ: BÉKE A SZABADSÁG: SZOLGASÁG A TUDATLANSÁG: ERŐ

(#10) Szatyor95


Szatyor95
aktív tag

Ez mind szép és jó, de a legtöbb okostelefon felhasználó a fejére is állhat, akkor sem fog tudni 4.2-t feltenni HIVATALOSAN. Saját példámon keresztül mutatom most be ezt. Itt látható a telefonomra kiadott legfrissebb szoftver verziószáma. Ez 4.1.2. És bizony nem is lesz újabb. Innentől kezdve meg vagyok lőve, ha a gyári szoftvert szeretném használni, mert tetszik, vagy még van garanciám, vagy mert nem értek a mókoláshoz. És ez tömegesen így van frissítés tekintetében, szinte az összes androidos okostelefonnál. De okos vagyok mondjuk, és tudok CM-et telepíteni. Viszont ez meg hiányos, vagy rosszul működik, mert nincs az adott verzióhoz forráskód. Használjak stabilt? Oké, az a 4.0.4-es androidra épül, tehát még visszalépés is. Szóval vagy felkészülök, hogy gondok lesznek a rendszerrel, de a hiba nem lesz jelen, vagy a hiba tudatában tovább használom a stabil, de sebezhető szoftvert. Kérdezem én: Mégis mit tudok tenni? Vagy új telefont veszek, vagy írok magamtól tökéletesen működő drivereket, és portolom a rendszert a telefonomra, majd magam oldom meg a szoftveres problémákat. Tehát új készülék marad csak. Van pénz? Nincs pénz.

Ezzel nem Neked szeretnék oktatást tartani, csak szimplán be szerettem volna mutatni, hogy miért is van ez így, ahogy. :(

Nyugodj békében Integra!

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.