iPhones.ru

Получил SMS? А может, гранату в погреб?

Кит Андреенко avatar | 16
FavoriteLoading В закладки

f1 В четверг все СМИ запестрили очередной новостью с участием нашего гаджета. И новость не из приятных. Дело в том, что один известный исследователь уязвимостей по имени Чарли Миллер рассказал об очень опасной дыре прошивки 3.0, найденной им в приложении SMS.app. Конкретные подробности не известны, т.к. Миллер незамедлительно сконтачился с Apple, которая не замедлила подписать с ним соглашение о неразглашении, действительное до двадцатых чисел июля. Известно лишь, что есть способ заставить айфон выполнить вредоносный код, присланный SMS-сообщением (или несколькими сообщениями). Также хитроумный Чарли пообещал представить реализацию подобной “СМС-гранаты” на конференции “Red Hat“). Конференция состоится в конце июля, и в Apple cообщили, что “баг-фикс”, затыкающий СМС-дырку выйдет в июле.

А значит, уверен, 3.1 перейдёт из статуса бэты никак не позднее 25 июля.

Вообще говоря, Миллер, как я уже говорил, достаточно известен в узких кругах – это автор Справочника хакера Мак-ОСи. Так вот, кроме проблем с СМС, Чарли не нашёл серьёзных дыр в броне наших телефонов и отметил, что мобильная версия Mac OS X куда лучше защищена, чем её старший брат.

Так что, живём, господа!

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
В четверг все СМИ запестрили очередной новостью с участием нашего гаджета. И новость не из приятных. Дело в том, что один известный исследователь уязвимостей по имени Чарли Миллер рассказал об очень опасной дыре прошивки 3.0, найденной им в приложении SMS.app. Конкретные подробности не известны, т.к. Миллер незамедлительно сконтачился с Apple, которая не замедлила подписать с...
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

16 комментариев

Форум →
  1. StrikerX avatar
    StrikerX 3 июля 2009
    0

    >>> “Black Hat USA” (игра слов с названием крупнейшего продавца linux-решений “Red Hat“).

    Типа сострить решил?;)

    Войди на сайт, чтобы ответить
    Ответить
  2. SashaZ avatar
    SashaZ 3 июля 2009
    0

    Что за бред ещё 3ю0 не все установили!!!!! Куда они спешат??

    Войди на сайт, чтобы ответить
    Ответить
  3. SashaZ avatar
    SashaZ 3 июля 2009
    0

    3.0

    Войди на сайт, чтобы ответить
    Ответить
  4. DrTermiT avatar
    DrTermiT 3 июля 2009
    0

    >>> “Black Hat USA” (игра слов с названием крупнейшего продавца linux-решений “Red Hat“).
    Классно придумал, лучше бы в википедию посмотрел :))
    http://en.wikipedia.org/wiki/Blackhat

    Войди на сайт, чтобы ответить
    Ответить
  5. k214-raZor avatar
    k214-raZor 3 июля 2009
    0

    SashaZ? а в чем проблема ее установить? подключил обновил, 30 часа в тунце вместе с закачкой проши, не обновили только те, кто даже наверно и не знает что можно обновлять…. а таких очень мало, и все они наверно в росии)))) им и не надо)))

    Войди на сайт, чтобы ответить
    Ответить
  6. k214-raZor avatar
    k214-raZor 3 июля 2009
    0

    30 часа = пол часа ;)))

    Войди на сайт, чтобы ответить
    Ответить
  7. CyberAP avatar
    CyberAP 3 июля 2009
    0

    Конечно же меньше багов. Меньше кода – меньше багов. Так всегда.

    Войди на сайт, чтобы ответить
    Ответить
  8. Kit avatar
    Kit 3 июля 2009
    0

    StrikerX: а почему бы и нет? ;-)

    Войди на сайт, чтобы ответить
    Ответить
  9. dkz avatar
    dkz 4 июля 2009
    0

    Kit, это не острОта, это признак незнания. Конференция BlackHat берет название из названия сообщества, компания RedHat здесь совершенно ни при чем. Перестаньте дезу толкать.

    Войди на сайт, чтобы ответить
    Ответить
  10. awoland avatar
    awoland 4 июля 2009
    0

    Поддерживаю StrikerX,DrTermiT,dkz & e.t.c. !
    2Kit: советую также ознакомиться с “игрой слов” WhiteHat и вникнуть в разницу с BlackHat – после этого станет понятен смысл названия компании RedHat.
    P.S. 2dkz: не совсем прав, по-поводу того, что название RedHat не имеет отношения к BlackHat … Просто первичны термины Black- и White- ,а вот название Red- уже вторично и, тут Kit “прав”, “обыгрывает” тему противостояния “добра и зла” (W & B) в хакерском сообществе.

    Войди на сайт, чтобы ответить
    Ответить
  11. dkz avatar
    dkz 4 июля 2009
    0

    awoland, он не обыгрывает, т.к. нет игры слов там где её нет. не впадайте в маразматические крайности.

    Kit, пишите проще.

    Войди на сайт, чтобы ответить
    Ответить
  12. shitman avatar
    shitman 5 июля 2009
    0

    я тоже смеялсо =) аффтар как всегда сидиотничал )))) ну, это сейчас модно так у русских – слышал звон, да не знал где он….
    я вот например старый black hat. и мумукал я в рот умников.
    Ура пи-и-ип !!! ;)

    Войди на сайт, чтобы ответить
    Ответить
  13. Surfer avatar
    Surfer 6 июля 2009
    0

    По непроверенным данным из неназванных источников получена неподтвержденная информация, пожелавшая остаться неизвестной.

    Войди на сайт, чтобы ответить
    Ответить
  14. friend avatar
    friend 6 июля 2009
    0

    Господа, вы чего накинулись? Эт ж не батька… -)

    Войди на сайт, чтобы ответить
    Ответить
  15. Kit avatar
    Kit 1 августа 2009
    0

    Вот вы извращенцы, господа. ;-)
    Ну честно, неужели вы действительно думаете, что я буду расписывать в новости, к тому отношения не имеющей, все тонкости линуксячьих шляпообразований?

    Мне хотелось обратить внимание народа на шляпы – и я вижу, что преуспел.

    Эх, и хоть бы один привёл пример кода СМСки, которую написал Миллер… :)

    Войди на сайт, чтобы ответить
    Ответить
  16. nikapolina avatar
    nikapolina 2 августа 2009
    0

    почитали и даже цитируем Миллера… пусть Ведмедеф и иже с ними парятся с безопасностью, а нам – смертным, плакать не о чем.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.