[Ответить в тред] Ответить в тред

16/08/16 - Запущен Двач Трекер
01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений


Новые доски: /obr/ - Offline Battle Rap • /hv/ - Халява в интернете • /2d/ - Аниме/Беседка • /char/ - Сетевые персонажи • /wwe/ - WorldWide Wrestling Universe • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 50 | 6 | 24
Назад Вниз Каталог Обновить

Пердолики соснули. Снова. "900 миллионов устройств Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 14:15:04  1812859  
14707413044310.jpg (185Кб, 730x419)
Пердолики соснули. Снова.

"900 миллионов устройств на Android оказались под угрозой кибератак из-за уязвимости в чипах Qualcomm.

В чипах компании Qualcomm для Android-устройств обнаружили уязвимость, которая может позволить хакерам получить доступ к почте, мессенджерам и банковским приложениям. Об этом сообщает Financial Times со ссылкой на израильскую компанию Checkpoint."
Аноним (Microsoft Windows 7: Firefox based) 09/08/16 Втр 14:34:46  1812889
>>1812859 (OP)
где ссылка? где эксплоит? хули ты принёс то блять?
Аноним (Неизвестно: Неизвестно) 09/08/16 Втр 14:42:38  1812898
А были вообще реальные уязвимости позволяющие получить удаленный доступ?
Аноним (Microsoft Windows 8: Firefox based) 09/08/16 Втр 15:06:57  1812925
>В чипах компании Qualcomm для Android-устройств
>пердолики
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 15:11:20  1812927
>>1812889
> врёти
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 15:13:31  1812930
>>1812925
Верно, юзеры android-устройств -- пердолики. И они соснули.
Аноним (Microsoft Windows 7: Firefox based) 09/08/16 Втр 15:15:32  1812932
>>1812925
Всё правильно. Юзеры гуглозонда — самые натуральные пердoлики.
Оригинал: https://www.checkpoint.com/downloads/resources/quadRooter-vulnerability-research-report.pdf
>QuadRooter is a set of four vulnerabilities affecting Android devices built on Qualcomm® chipsets.
>CVE-2016-2059: Linux IPC router binding any port as a control port
>A kernel module introduced by Qualcomm, called ipc_router, contains the vulnerability.
>CVE-2016-5340: Ashmem vulnerability
>Ashmem is Android’s propriety memory allocation subsystem that enables processes to efficiently share memory buffers.
>CVE-2016-2503, CVE-2106-2504: Use after free due to race conditions in KGSL
>One of Qualcomm’s GPU components is called “kgsl” (Kernel Graphics Support Layer).
Как всегда, соснули пердoлики, использующие говнище от Надёжных Производителей, а не ПО, написанное сообществом и проверенное сотнями специалистов.
Аноним (Microsoft Windows 8: Chromium based) 09/08/16 Втр 15:17:10  1812935
>>1812898
https://www.exploit-db.com/exploits/38124/
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 15:19:16  1812938
14707451565280.png (7Кб, 341x413)
>>1812932
двачую
Аноним (Linux: Chromium based) 09/08/16 Втр 15:20:02  1812940
Опенннет:
>Для проверки устройств на наличие уязвимостей подготовлено специальное приложение. По предварительной оценке уязвимостям подвержено более 900 млн устройств. Из подверженных уязвимостям актуальных моделей устройств отмечаются BlackBerry Priv, Blackphone 1 и 2, Google Nexus 5X, 6 и 6P, HTC One, HTC M9, HTC 10, LG G4, LG G5, LG V10, Moto X, OnePlus One, OnePlus 2, OnePlus 3, Samsung Galaxy S7, Samsung S7 Edge, Sony Xperia Z Ultra. Несмотря на то, что компании-производители получили информацию об уязвимостях ещё в апреле, большинство из них ещё не успели подготовить обновления. Даже в оперативно обновляемых устройствах Google Nexus 5X, Nexus 6 и Nexus 6P устранены пока только три уязвимости, а исправление четвёртой проблемы ожидается в сентябре.
http://www.opennet.ru/opennews/art.shtml?num=44936
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 15:26:35  1812949
>>1812940
> Google Nexus 5X, 6 и 6P
еее
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 15:33:44  1812959
14707460243230.png (6Кб, 1071x72)
>>1812940
Аноним (Google Android: Firefox based) 09/08/16 Втр 15:36:45  1812963
14707462053660.png (68Кб, 720x1280)
>>1812859 (OP)
Бля, что делать?!
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 15:39:28  1812967
>>1812963
http://www.apple.com/ru/iphone/
Аноним (Microsoft Windows 7: Firefox based) 09/08/16 Втр 15:59:30  1812987
>>1812959
какое ёмкое определение
>>1812940
ахаха
>>1812938
лол
>>1812932
как хорошо что у меня не куалкомнаверное
>>1812927
пруфов я попросил, а не провизжал ето ваше "врёти"
Аноним (Microsoft Windows 7: Firefox based) 09/08/16 Втр 16:03:49  1812992
>>1812963
>сам установил троян
В голосяндру.
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 16:04:17  1812993
>>1812987
> пруфов я попросил
А ты что, блядь, сам не мог погуглить? Поссал тебе в ротешник.
Аноним (Linux: Firefox based) 09/08/16 Втр 16:13:53  1813005
>>1812932
Так где уязвимость в чипах-то? Получается, ОП соснул?
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 16:41:01  1813032
>>1812992
Какой троян?
Аноним (Microsoft Windows 10: Firefox based) 09/08/16 Втр 16:49:14  1813044
>>1812859 (OP)
Вот именно поэтому у меня люмия.
Встроенная защита Android способна блокировать уязвимость Quadrooter Аноним (Linux: Chromium based) 09/08/16 Втр 16:54:58  1813047
Исследователи в области безопасности из компании Check Point Software Technologies ранее сообщили, что около 900 миллионов Android-устройств на базе процессоров Qualcomm подвержены уязвимости под названием Quadrooter. С её помощью злоумышленники могут получить права суперпользователя и полный контроль над устройством. Стоит отметить, что для этого пользователь должен в настройках разрешить установку приложений от неизвестных источников и самостоятельно установить заражённую программу на своё устройство. К счастью, проблема оказалась не столь опасной, как изначально считалось. Представители Google официально заявили, что встроенная в Android система проверки приложений, которая появилась четыре года назад в Android 4.2 Jelly Bean, как раз была создана для предотвращения подобных ситуаций.

>"Мы высоко ценим исследования Check Point, так как они помогают нам повысить безопасность мобильной экосистемы. Android-устройства, на которых установлен наш последний патч безопасности, уже защищены от трёх из четырёх этих уязвимостей. Последняя - CVE-2016-5340 - будет исправлена в следующем обновлении безопасности, но наши партнеры могут принять соответствующие меры и раньше, использовав патч, предоставленный компанией Qualcomm. Возможность использования этих уязвимостей также зависит от пользователей, которые сами загружают и устанавливают вредоносные приложения. Наша система проверки приложений Verify Apps и защита SafetyNet помогают определить, блокировать и удалять приложения, использующие подобные уязвимости", - заявили представители поискового гиганта.

В случае обнаружения столь серьёзной опасности, как Quadrooter, встроенная в Android система проверки приложений попросту блокирует установку заражённых программ. В остальных случаях, когда уязвимость менее опасная, пользователь может продолжить установку, проигнорировав сообщение об возможных последствиях.

Таким образом, 90% всех Android-устройств, работающих на Android 4.2 Jelly Bean и более свежих версиях ОС, защищены от Quadrooter, а вот пользователи более ранних версий Android могут включить проверку приложений вручную в настройках.
http://4pda.ru/2016/08/09/316088/
/thread
Аноним (Microsoft Windows 7: Firefox based) 09/08/16 Втр 16:58:59  1813049
>>1813047
>встроенная в Android система проверки приложений попросту блокирует установку заражённых программ
Лол, магия.
Аноним (Microsoft Windows 10: Firefox based) 09/08/16 Втр 16:59:15  1813050
>>1813047
Яннп, разрешение установки приложений не из гуглплея открывает уязвимость или там ещё далее какой-то барьер?
Аноним (Microsoft Windows 8: Chromium based) 09/08/16 Втр 17:01:25  1813051
>>1813044
Безопасность уровня неуловимого джо
Аноним (Linux: Chromium based) 09/08/16 Втр 17:04:50  1813052
>>1813050
Есть какая-то маняпроверка из неизвестных источников. Как-то ставил какую-то мокропиську с 4пда, та самая проверка ругалась, а так из-за нее только установка в 1-1,5 раза дольше.
А вообще надо быть конченным чтобы словить этот вирос - включить неизвестные источники, скачать хуй пойми какое приложение хуй пойми от куда
Dmitry (Microsoft Windows 7: Firefox based) 09/08/16 Втр 17:27:02  1813071
>>1812859 (OP)
>в чипах
>В ЧИПАХ
>ЧИПАХ
>пердолики соснули
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 17:51:29  1813095
>>1813071
>>1812930
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 17:53:07  1813098
>>1813047
> Последняя - CVE-2016-5340 - будет исправлена в следующем обновлении безопасности
Хуле ты тред скрываешь? Ваши дырявые нексусы до сих пор дырявые.
Аноним (Microsoft Windows 7: Firefox based) 09/08/16 Втр 17:53:09  1813099
14707543893350.png (1440Кб, 1208x936)
>>1812930
>юзеры android-устройств -- пердолики

Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 17:54:26  1813102
>>1813099
> пок пок андроид не пердоликс
Аноним (Linux: Chromium based) 09/08/16 Втр 17:57:21  1813108
>>1813098
>Ваши дырявые нексусы до сих пор дырявые.
>включить неизвестные источники, скачать хуй пойми какое приложение хуй пойми от куда
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 17:58:31  1813111
>>1813108
> от куда
Аноним (Google Android: Firefox based) 09/08/16 Втр 18:07:52  1813124
>>1812859 (OP)
Квалкомопидоры соснули у МТК-богов.
Аноним (Microsoft Windows 10: Firefox based) 09/08/16 Втр 18:19:52  1813130
>>1813108
>хуй пойми какое приложение хуй пойми от куда
Например, с 4pda.
Или просто что-то не из гуглплея.
Аноним (Google Android: Firefox based) 09/08/16 Втр 18:24:26  1813136
>>1813044
Нет приложений - нет угроз
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 18:25:03  1813137
>>1813124
Квалкомобляди, ньюфажина.
Аноним (Linux: Chromium based) 09/08/16 Втр 18:30:49  1813141
>>1813130
>Например, с 4pda.
>Или просто что-то не из гуглплея.
>В случае обнаружения столь серьёзной опасности, как Quadrooter, встроенная в Android система проверки приложений попросту блокирует установку заражённых программ.
Кстати, если не ошибаюсь на 4.2.2 или 4.4.4 можно отключить эту самую проверку. Там было что-то типа "Всегда проверять приложение из неизвестных источников".
так что для запуска того вироса еще нужно отключить проверку.
Алсо, когда проверка включена приложение долго устанавливаются. В 5.1 и 6.0 такой хуйни что-то не видел, видать по дефолту теперь стоит.
Аноним (Microsoft Windows 10: Firefox based) 09/08/16 Втр 18:35:00  1813143
>>1813141
Ага, понял. Подумал, эта проверка - это просто тот свитч, который запрещает устанавливать всё, что не от гугла, и когда он отключен, то все уязвимы. Спасибо.

На этом съебите в /mobi/.
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 18:36:22  1813147
14707569827570.png (4Кб, 857x86)
>>1813047
4pda такой 4pda
Аноним (Microsoft Windows 10: Chromium based) 09/08/16 Втр 18:41:27  1813152
>>1813141
> система проверки приложений попросту блокирует
Или не блокирует, если сигнатуры вредоносного apk ещё не внесены в базу, лол.
Аноним (Microsoft Windows 10: Firefox based) 09/08/16 Втр 18:51:45  1813161
>>1813136
Приложений хватает
Аноним (Google Android: Неизвестно) 11/08/16 Чтв 17:09:07  1815964
Подъём!
Аноним (Microsoft Windows XP: Firefox based) 12/08/16 Птн 00:28:23  1816471
>>1812859 (OP)
>Об этом сообщает Financial Times со ссылкой на израильскую компанию Intel
Аноним (Microsoft Windows 10: Chromium based) 12/08/16 Птн 01:19:23  1816575
>>1816471
> врети
Аноним (Microsoft Windows 10: Chromium based) 12/08/16 Птн 16:52:42  1817188
Аноним (Microsoft Windows 10: Chromium based) 12/08/16 Птн 17:44:19  1817238
>>1812967
>топовая ос по количеству уязвимостей
найс пошутил
Аноним (Microsoft Windows 10: Chromium based) 12/08/16 Птн 17:47:47  1817240
>>1812859 (OP)
>При этом злоумышленники не упускают время, в последние дни в рекламной сети Google AdSense активно продвигаются вредоносные баннеры, просмотр которых приводит к предложению установить приложение last-browser-update.apk
Проиграл с этой уязвимости.
Аноним (Microsoft Windows 10: New Opera) 17/08/16 Срд 01:58:45  1822930
>>1812993
Мне что, каждый раз гуглить, когда какой-то долбеоб притащит какое-то говно?
Аноним (Microsoft Windows 10: New Opera) 17/08/16 Срд 02:01:13  1822936
>>1812932
О, заебись, можно бутлоадер на моем китаеговне будет анлокнуть.
Аноним (Linux: Chromium based) 17/08/16 Срд 06:37:31  1823029
>>1812859 (OP)
Проиграл с тебя. Уязвимость в железяке. Пердоликс тут не при чём, ёпт!
Аноним (Apple Mac: Firefox based) 17/08/16 Срд 10:20:44  1823081
>>1812859 (OP)
>калком
>виндодаун не знает, что 90% ведроидов на медиатеках
Прост иди нахуй.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 50 | 6 | 24
Назад Вверх Каталог Обновить

Топ тредов
Избранное