Jakiś czas temu, ostatnio można wręcz powiedzieć, teoretyzowałem sobie na temat wady podejścia Google’a do kontroli nad Androidem. Konkretnie – brak centralnej kontroli to proszenie się o kłopoty. Wystarczy, że hakerzy namierzą dziurę, opracują exploita – takiego działającego przekrojowo na wielu telefonach z jedną lub wieloma wersjami Androida… Coś jest chyba na rzeczy – jakaś [...]
Posty oznaczone jako ‘zabezpieczenia’
Google Nexus One dostaje właśnie aktualizację Android 2.2.1 – łatka na lukę zabezpieczeń
Posted: 2010/09/24 by wildwezyr in SmartPhone & AppPhoneTagi: 2.2, 2.2.1, android, apple, bezpieczeństwo, exploit, fail, froyo, google, htc magic, iOS, iphone, krytyka, luka, malware, Nexus One, porażka, porno, problem, rootowanie, samsung galaxy s, smartfon, Universal Androot, Windows Mobile, zabezpieczenia, załóż gumę na instrument
Brak scentralizowanej kontroli nad wersjami Android OS jako potencjalne zagrożenie bezpieczeństwa
Posted: 2010/09/08 by wildwezyr in SmartPhone & AppPhoneTagi: android, apple, bezpieczeństwo, exploit, fail, google, htc magic, iOS, iphone, krytyka, luka, malware, porażka, porno, problem, samsung galaxy s, Windows Mobile, zabezpieczenia, załóż gumę na instrument
Powiedzmy, że pewnego dnia źli hakerzy wykrywają dziurę w przeglądarce zainstalowanej na Androidzie. Tworzą stronki wykorzystujące lukę, podają instrukcję jak taką stronkę stworzyć – publikują to w internecie. Źli ludzie wykorzystują tę metodę na swoich stronach do przejęcia kontroli nad telefonami z Androidem – coś tam się po cichu instaluje, telefony zaczynają służyć jako zombi, [...]
Ujawnianie adresów e-mail osób komentujących na blogach wordpressowych – mniej technicznie
Posted: 2010/03/15 by wildwezyr in Programistycznie i technicznieTagi: dane osobowe, dziura, giodo, gravatar, luka, ochrona danych osobowych, prywatność, zabezpieczenia
tak się zastanawiam – skoro blogi oparte na wordpressie podają na tacy część adresów e-mail, to czy przypadkiem nie podpada to pod ustawę o ochronie danych osobowych i nie jest tematem dla GIODO? jeszcze raz zbiorę w skrócie (jak na moje standardy) o co chodzi – poprzedni wpis na moim blogu na ten temat może [...]
Jak podszywać się pod inną osobę na blogach używających Gravatarów (m.in. opartych na WordPress)
Posted: 2010/03/12 by wildwezyr in Programistycznie i technicznieTagi: dziura, fałszerstwo tożsamości, gravatar, kradzież tożsamości, luka, prywatność, zabezpieczenia
Załóżmy, że jest blog oparty na WordPress – czyli używa Gravatarów. Załóżmy, że chcemy się pod kogoś podszyć – kto komentował wpis, chcemy mu zrobić wstyd itp. cokolwiek. Zgadując i potwierdzając ze 100% pewnością adres e-mail, możemy następnie go użyć do podpisania naszego komentarza i będzie on wyglądał dla czytelników bloga dokładnie tak, jak oryginalny [...]
Niewinna dziura związana z prywatnością w Gravatarze – jak bot może upewnić się że zgadł twój e-mail
Posted: 2010/03/11 by wildwezyr in Programistycznie i technicznieTagi: dziura, gravatar, luka, prywatność, zabezpieczenia
Jak wiadomo serwis Gravatar służy do tworzenia globalnie rozpoznawalnych avatarów (ang. Globally Recognized Avatars). Aktualnie coraz więcej serwisów ma wbudowaną integrację z Gravatarem: WordPress (jako skrypt i jako serwis WordPress.com), StackExchange i jego najpopularniejszy serwis StackOverflow itd. itp. Działanie Gravatarów opiera się na adresie email, który gdzieś podajemy – np. wrzucając wpis na bloga, zakładając [...]