\m/Given the hype surrounding Apple's iPhone, we're actually surprised that we haven't seen more holes to plug over the years. In fact, the last major iPhone exploit to take the world by storm happened right around this time two years ago, and now -- thanks to OS X security expert Charlie Miller -- we're seeing yet another come to light. Over at the SyScan conference in Singapore, Mr. Miller disclosed a hole that would let attackers "run software code on the phone that is sent by SMS over a mobile operator's network in order to monitor the location of the phone using GPS, turn on the phone's microphone to eavesdrop on conversations, or make the phone join a distributed denial of service attack or a botnet." Charlie's planning to detail the vulnerability in full at the upcoming Black Hat conference, but Apple's hoping to have it all patched up by the end of this month.
SMS vulnerability - code injection
- mihaylov87
- Мнения: 3
- Регистриран на: 13 Окт 2008, 14:34
- Местоположение: Vienna
- Обратна връзка:
SMS vulnerability - code injection
source: http://www.engadgetmobile.com/2009/07/0 ... erability/
1 bottle of beer on the wall; 1 bottle of beer, you take 1 down, pass it around, 0 bottles of beer on the wall;
0 bottles of beer on the wall; 0 bottles of beer, you take 1 down, pass it around, 4294967295 bottles of beer on the wall;
0 bottles of beer on the wall; 0 bottles of beer, you take 1 down, pass it around, 4294967295 bottles of beer on the wall;
Re: SMS vulnerability - code injection
А сега ако и го преведеш цена няма да имаш... 

iPhone 2G 3.1.3 <7E18>|<04.05.04_G> - 8GB
iPhone 5 8.1 Gold (Special Edition) - 16GB
iPhone 5s 8.1 Space Grey NeverLocked - 16GB
iPhone 5 8.1 Gold (Special Edition) - 16GB
iPhone 5s 8.1 Space Grey NeverLocked - 16GB
- mihaylov87
- Мнения: 3
- Регистриран на: 13 Окт 2008, 14:34
- Местоположение: Vienna
- Обратна връзка:
Re: SMS vulnerability - code injection
hi, който знае какво е code injection, няма нужда от превод (технически въпроси се четат най-добре на английскиGVB написа:А сега ако и го преведеш цена няма да имаш...

И все пак за любопитните - става дума за уязвимост на софтуера на нашите айФони, позволяваща изпълнението на програмен код, пратен по СМС. С други думи всеки квалифициран субект би мога да прати по смс инструкции до телефона ви, които той ще изпълни (напр. управление на наличния софтуер и тн..). Очаква се Епъл да оправи "дупката" ако вече това не е сторено във fw3.1
cheers
1 bottle of beer on the wall; 1 bottle of beer, you take 1 down, pass it around, 0 bottles of beer on the wall;
0 bottles of beer on the wall; 0 bottles of beer, you take 1 down, pass it around, 4294967295 bottles of beer on the wall;
0 bottles of beer on the wall; 0 bottles of beer, you take 1 down, pass it around, 4294967295 bottles of beer on the wall;
Re: SMS vulnerability - code injection
Добре че всички те разбрахме!mihaylov87 написа:hi, който знае какво е code injection, няма нужда от превод (технически въпроси се четат най-добре на английскиGVB написа:А сега ако и го преведеш цена няма да имаш...).
И все пак за любопитните - става дума за уязвимост на софтуера на нашите айФони, позволяваща изпълнението на програмен код, пратен по СМС. С други думи всеки квалифициран субект би мога да прати по смс инструкции до телефона ви, които той ще изпълни (напр. управление на наличния софтуер и тн..). Очаква се Епъл да оправи "дупката" ако вече това не е сторено във fw3.1
cheers
Prost!
Re: SMS vulnerability - code injection
Казах ти с мили думи да не пускаш теми, които са непреведени.mihaylov87 написа:hi, който знае какво е code injection, няма нужда от превод (технически въпроси се четат най-добре на английскиGVB написа:А сега ако и го преведеш цена няма да имаш...).
cheers
iPhone 2G 3.1.3 <7E18>|<04.05.04_G> - 8GB
iPhone 5 8.1 Gold (Special Edition) - 16GB
iPhone 5s 8.1 Space Grey NeverLocked - 16GB
iPhone 5 8.1 Gold (Special Edition) - 16GB
iPhone 5s 8.1 Space Grey NeverLocked - 16GB
Re: SMS vulnerability - code injection
Накажи го, братле, те отворковците са навсякъде, ами сега ако почна да поствам коментари на немски, кой ще разбере ?
- mihaylov87
- Мнения: 3
- Регистриран на: 13 Окт 2008, 14:34
- Местоположение: Vienna
- Обратна връзка:
Re: SMS vulnerability - code injection
@ GVB: ами ок, щом са ви такива правилата няма да пускам
Темата е интересна и си заслужава вниманието. В днешно време почти всеки средно интелигентен човек би трябвало поне да може да чете на английски.. - поне за по младите (до около 30 годишна възраст) е бил/е задължителен предмет в училище. Това, че нямам време/желание да превеждам нещо не би трябвало да е причина за лишаване на хората във форума от съответната информация!
В тази връзка всеки, който разполага с времето/желанието и информацията може да я преведе вместо да поства заядливи коментари и пр.
@ DeluxBG: От умните ти коментари разбрах, че нищо не си разбрал и също, че много добре владееш немската реч, същевременно говориш на "братле" и имаш слаба култура
Както и да е - щом си усетил, че темата не е за теб не е нужно да я оспам-ваш!

В тази връзка всеки, който разполага с времето/желанието и информацията може да я преведе вместо да поства заядливи коментари и пр.
@ DeluxBG: От умните ти коментари разбрах, че нищо не си разбрал и също, че много добре владееш немската реч, същевременно говориш на "братле" и имаш слаба култура

Както и да е - щом си усетил, че темата не е за теб не е нужно да я оспам-ваш!
1 bottle of beer on the wall; 1 bottle of beer, you take 1 down, pass it around, 0 bottles of beer on the wall;
0 bottles of beer on the wall; 0 bottles of beer, you take 1 down, pass it around, 4294967295 bottles of beer on the wall;
0 bottles of beer on the wall; 0 bottles of beer, you take 1 down, pass it around, 4294967295 bottles of beer on the wall;
Re: SMS vulnerability - code injection
Еми господине, не знам за културата ми, но не си много умен, щом веднага засегна този въпрос без да ме познаваш и да заслужаваш си наказаниети и да знам добре немски, ако това ми го напишеш на немски ще го разбера по-добре тъй като съм позабравил английския. Това не би трябвало да те затрудни, защото както виждам, живееж във Виена.
Re: SMS vulnerability - code injection
Благодаря за поста. Хубаво е да има такива новини и разбира се, че ще е на английски. В крайна сметка iPhone не е немска измислица. Ето google как "помага", като google също не е немска или руска разработка =)
http://translate.google.com/translate_t ... s%20month.
http://translate.google.com/translate_t ... s%20month.
Re: SMS vulnerability - code injection
Няма значение, форумът е бългаски !!!666 написа:Благодаря за поста. Хубаво е да има такива новини и разбира се, че ще е на английски. В крайна сметка iPhone не е немска измислица. Ето google как "помага", като google също не е немска или руска разработка =)
http://translate.google.com/translate_t ... s%20month.
Re: SMS vulnerability - code injection
Това което си написал е голяма глупост.DeluxBG написа:Няма значение, форумът е бългаски !!!