1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Pwn2own: Angriff auf iPhone liest SMS…

Sollte doch nicht gehen.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sollte doch nicht gehen.

    Autor angriff aufs iphone 25.03.10 - 12:21

    Eigentlich muss man so ein System das an einem dauer-"offenen" Handy hängt, passend absichern.

    Man muss also explizit erlauben, das eine App die SMS-Daten kriegt. Auch andere Datenflüsse sind immer zu erlauben. Das schöne ist ja, das man bei Verwendung von Standards usw. diese recht gut kontrollieren bzw. "sandboxen" kann. Damit sind die schnittstellen klar kontrolliert und Schwarzhandel oder SMS-Daten-Schmuggel von einer Anwendung in die andere Anwendung sind am besten nicht einmal möglich.

    Das ist eine verstärkung des klassischen Prinzips von getrennten Adressräumen.
    Bei shared-Memory dürfen anwendungen ja beliebig Daten austauschen. Aber auf dem handy will man das härter kontrollieren (so wie im knast) und es geht eher in richtung jails.

    Warum soll eine icq-anwendung auch andere ports und andere Server connecten, als die von Icq. Usw.

    Stattdessen kann ein anwender eine sms-anwendung schreiben um sms zu sortieren. dann schreibt er eine zweite anwendung für icq. Die sms-anwendung schiebt der icq-anwendung dann alle sms-kontakt-daten rüber und die icq-anwendung versendet sie per icq oder einfach per http-POST-Request.
    Sowas muss man halt unterbinden. Das wurde hier schon mal beschrieben, aber wie immer hat es keinen interessiert.

    ct lesen: Kombinationen vermeintlich kleiner Lücken geben große Lücken. Wenn man zwei kleine Leitern zusammensteckt, kann man über die Knast-Mauer fliehen.
    Dasselbe ist bei den vielen Apps usw. zu verhindern.
    Aber auf dem Level wird wohl leider noch nicht entwickelt :-(

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Sollte doch nicht gehen.

    Autor SammieFox 25.03.10 - 13:28

    angriff aufs iphone schrieb:
    --------------------------------------------------------------------------------
    > Warum soll eine icq-anwendung auch andere ports und andere Server connecten, als die von Icq. Usw.

    Weil sich keine "Server" dort connecten, sondern "Clients".. d.h. jeder beliebige User, der sich eben einloggen will um Nachrichten zu schicken und zu empfangen. Da gibts nix zu verhindern, das ist einfach so. Ein Socketserver kann ja nicht alle Clients aussperren, wo wär da der Sinn? *lol*

    Das Problem ist das IPhone selbst, wenn es eben ungefragt Zugriff auf das Zeug gibt ohne dass der User es explizit erlaubt. Wenn erst irgend ne Warnmeldung kommen würde, wärs ja kein Hack mehr.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Sollte doch nicht gehen.

    Autor Wheeler 25.03.10 - 13:31

    Die Sicherheitslücke im Iphone ist wirklich ziemlich bitter, was die Gerüchte eigentlich ziemlich gut bestätigt das die Apples Security - Abteilung noch hinter dem Mond lebt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Sollte doch nicht gehen.

    Autor Depp sein Sohn 25.03.10 - 15:25

    Das ist nicht ganz richtig. Lies mal den Heise-Artikel.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Google: Chrome 27 lädt Webseiten schneller
Google
Chrome 27 lädt Webseiten schneller

Googles Browser Chrome ist in der stabilen Version 27 erschienen. Diese soll Webseiten im Durchschnitt rund 5 Prozent schneller herunterladen. Möglich macht das ein neuer Scheduler.

  1. Browser Offline-Cache für Chrome
  2. Notizzetteldienst Inoffizielles Plugin macht Google Keep nützlicher
  3. Google Chrome bekommt Unterstützung für veraltete Browser

Google-Smartphone: Galaxy S4 mit purem Android wird nur in den USA verkauft
Google-Smartphone
Galaxy S4 mit purem Android wird nur in den USA verkauft

Das von Google angekündigte Galaxy S4 mit purem Android wird ausschließlich in den USA verkauft. Google hat derzeit keine Pläne, das Samsung-Smartphone in anderen Regionen anzubieten.

  1. Samsung Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft
  2. Smartphone Google bringt Galaxy S4 mit purem Android
  3. iFixit Galaxy S4 bekommt gute Noten

Curvace: Künstliches Insektenauge mit 180-Grad-Sicht
Curvace
Künstliches Insektenauge mit 180-Grad-Sicht

Forscher haben ein künstliches Insektenauge entwickelt, das aus vielen kleinen Kameras besteht. Damit wird ein Sichtfeld von 180 Grad abgedeckt. Da es nur 1 mm dick ist, lässt es sich leicht biegen.

  1. Lumix LF1 Panasonic mit lichtstarker WLAN-Kamera für Enthusiasten
  2. Sony DSC-HX50 30fach-Zoomkamera mit 272 Gramm Gewicht
  3. Sony Hund als Action-Kameramann

  1. Samsung: 10 Millionen Galaxy S4 in weniger als einem Monat verkauft
    Samsung
    10 Millionen Galaxy S4 in weniger als einem Monat verkauft

    Samsung hat in weniger als einem Monat seit dem Verkaufsstart 10 Millionen Galaxy S4 verkauft. Damit wurden von Samsungs aktuellem Spitzenmodell jede Sekunde vier Geräte auf dem Weltmarkt verkauft.

  2. Innodisk: Winzige NanoSSD erreicht 480 MByte/s
    Innodisk
    Winzige NanoSSD erreicht 480 MByte/s

    Der taiwanische SSD-Hersteller Innodisk stellt mit seiner NanoSSD eine regelrecht winzige SSD mit SATA-Unterstützung vor. Die NanoSSD hat nur etwa 1 Prozent der Größe einer 2,5-Zoll-SSD und speichert bis zu 64 GByte.

  3. München: Limux bleibt technisch anspruchsvoll
    München
    Limux bleibt technisch anspruchsvoll

    Linuxtag 2013 Das Limux-Projekt geht in den Regelbetrieb über. Viel Arbeit fällt bei der Umstellung der Münchner Stadtverwaltung auf Linux trotzdem noch an - für die Techniker und die Stadtverwaltung, die eine Strategie für den Umgang mit Open-Source-Projekten erarbeiten muss.


  1. 10:04

  2. 09:37

  3. 09:19

  4. 09:05

  5. 08:06

  6. 08:00

  7. 07:55

  8. 18:37