Föoldal

Partnereink:


Támadás a mobil készülékek ellen

Az egyik neves biztonsági kutató olyan támadási módszert fedezett fel, amelynek révén a mobil és a különböző hordozható készülékek kiszolgáltatottá tehetők számos fenyegetettséggel szemben.

Barnaby Jack biztonsági kutató több hónapig vizsgálta az ARM/XScale processzorokra épülő készülékek sebezhetőségeit. A szakember ez idő alatt egy nagyon komoly támadási lehetőségre lett figyelmes, amelynek felhasználásával számos kártékony művelet elvégzésére nyílik lehetőség. Jack szerint az új módszer 100 százalékos hatékonysággal vethető be a támadások során, és különböző kódok lefuttatását teszi lehetővé a sérülékeny készülékeken. Elsősorban azon eszközök kerülhetnek veszélybe, amelyek valamilyen hálózathoz kapcsolódnak, így többek között a mobiltelefonok és a routerek esetében is hatásos a módszer. A mobilokról bizalmas adatok menthetők le, míg a routerek adatforgalma "átirányíthatóvá" válik. A kutató az új támadási technikát a gyakran alkalmazott, puffertúlcsordulási hibák kihasználására épülő fenyegetések egyik alternatívájaként emlegette.

Barnaby Jack egyelőre nem kívánt részleteket elárulni az új támadási módszerrel kapcsolatban. A szakember azt tervezi, hogy a technikát a hónap végén megrendezésre kerülő CanSecWest biztonsági konferencián fogja ismertetni. Jelenleg csak annyit lehet biztosan tudni, hogy a támadási módszer olyan chipek esetében működőképes, amelyeken a JTAG (Joint Test Action Group) interfész jelen van és engedélyezett. Jack szerint az általa vizsgált eszközök 90 százalékánál ezek a feltételek adottak voltak.

Az új támadási módszer napvilágra kerülésekor Joe Grand, a Grand Idea Studio elnöke, a hardveres hekkerkedés egyik mestere is tett egy bejelentést, melyben közölte, hogy idén még ő is tart majd egy olyan bemutatót, amelyen kifejezetten a hardveres támadási módszereket fogja prezentálni az érdeklődök számára.

 


A hír megjelenését a biztonságportál támogatta.

 

 

Kapcsolodó cikkek, tesztek:
Hírek

RSS HIREK | Média ajánlat | Site térkép | Rólunk | Elérhetöség | Copyright | ©2006 Tesztpad.hu