Samsungin Android-takaovi epäilyttää tutkijaa: "vähän kaukaa haettua"
Tietoturvatutkija Dan Rosenberg Azimuth Securitysta suhtautuu epäilleen eilen julkisuuteen tulleeseen Samsungin puhelimia vaivaavaan tietoturva-aukkoon.
Eilen uutisoitiin, että Samsungin Galaxy-puhelinten modeemista on löydetty tarkoitukselliselta takaovelta vaikuttava tietoturva-aukko. Avoimen Android-version Replican kehittäjät epäilivät, että modeemin kautta olisi mahdollista kirjoittaa puhelimen muistiin käyttäjän tietämättä.
Ars Technica -sivustolla puhunut Rosenberg pitää väitteitä takaovesta liioiteltuna ja kaukaa haettuna. Rosenbergin mukaan kehittäjät eivät ole tarjonneet kunnollista selvitystä siitä, miten aukkoa voitaisiin käytännössä hyödyntää. Rosenbergin mukaan salaiseksi takaoveksi väitetty toiminto on todennäköisesti lähinnä huolimattomasti toteutettu järjestelmä lokitietojen kirjoittamista varten.
Täysin selväksi Rosenbergkaan ei tilannetta myönnä. Tutkijan mukaan takaoven kaltainen toiminto on kiistatta olemassa ja joko Samsung, teleoperaattori tai jokin muu hyökkääjä voisi ainakin teoriassa sitä hyödyntää. Rosenberg kuvailee mahdollista hyödyntämistä kuitenkin erittäin hankalaksi.
http://www.tietoviikko.fi/kaikki_uutiset/samsungin androidtakaovi epailyttaa tutkijaa quotvahan kaukaa haettuaquot/a974500
Android-takaovi - "vähän kaukaa haettua"
25
146
Vastaukset
- 15ja13
Feden innostus on ihan ymmärrettävää. Niin paljon hän on joutunut olemaan hiljaa kun Windowsin reikiä on lueteltu.
Asia on siis tällä hetkellä epäselvä. Yleensä on niin, että muutaman päivän päästä tilanne selviää. Arvuutellaanpa sitä odotellessa vaikka sitä, että jos andoid-reikä olisi tosiasia, kuinka kauan kestäisi sen paikkaus.- ei kauan kestänyt
Selittely kuulostaa aika epämääräiseltä, joka tapauksessa takaovitoiminnallisuus löytyy Samsung-mobiililaitteista ja sille ei löydy tarpeellista käyttöä.
Odotinkin koska joku koittaa hiljentää asian.
Samsung ei ole selittänyt takaovea millään tavalla, täytyy varmaan ensin funtsia. - ei parempaa tulossa
ei kauan kestänyt kirjoitti:
Selittely kuulostaa aika epämääräiseltä, joka tapauksessa takaovitoiminnallisuus löytyy Samsung-mobiililaitteista ja sille ei löydy tarpeellista käyttöä.
Odotinkin koska joku koittaa hiljentää asian.
Samsung ei ole selittänyt takaovea millään tavalla, täytyy varmaan ensin funtsia.Ei auta PrivateOS tai muut turvallisemmat käyttikset, koska jokaisessa mobiililaitteessa on rtos-reaaliaikakäyttöjärjestelmä, joka on piirisarjakohtainen tarkoittaen modeemipiiriä jota myös 3G-piiriksi tai radioksi kutsutaan. Tämä tros-käyttis/piiri ottaa kaiken datan vastaan ja isoveli lienee tehnyt sinne omat aktivointiominaisuudet jolla se saa hallintaan mikrofonin, kameran sekä rtosin päällä olevan käyttiksen(Android,iOS,Windows ym.)
Piirisarjoja eli modeemipiirejä mobiililaitteille tekee vain muutama valmistaja ja ne kaikki kuuluvat NSA:n Echelon järjestelmän alle. On aivan sama kuinka turvallinen varsinainen käyttöjärjestelmä on, kun radioyhteysmodeemipiirisarjaa ohjaava rtos on valmistajakohtainen ja suljettu.
- Windows 8
"Arvuutellaanpa sitä odotellessa vaikka sitä, että jos andoid-reikä olisi tosiasia, kuinka kauan kestäisi sen paikkaus. "
Pahimmillaan 10 vuotta mitä linux-hihhuliyhteisöön tulee. :)- Windows 8.1
Niin aukko on varmasti suljettua soosia, joten paikkaus voi kestää. Windowsissakin venytellään paikkauksia, kun se on suljettua soosia.
- uutta suunnitellessa
"Arvuutellaanpa sitä odotellessa vaikka sitä, että jos andoid-reikä olisi tosiasia, kuinka kauan kestäisi sen paikkaus".
Reikä ja takaovitoiminnalisuus on tosiasia, kuten sivulta voi lukea http://redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor
Samsung ei ole ottanut siihen kantaa, täytyy kai kysellä NSA:lta ensin mitä kerrotaan selitykseksi. Vaikea kai korjata ominaisuutta jos se on isoveljen pääsisäänkäynti Samsung-laitteisiin.
- Virusimuri android †
Heti alkoi linukshihhuli itkemään " ei androidissa mitään aukkoa ole..." nyyh nyyh.
Siihen on vain yksi vastaus. Tubutin tuhoo!- Win=Wirusimuri
Winhihhuli kyllä väitti takaportiksi, mutta taas oli väärässä.
- puusilima_______/>≤\
minulle on nyt hieman epäselvää, että onko tuo "aukko" modeemissa vai androidissa?
- entten tentten
Kenties molemmissa tai ei sitten kummassakaan ;)
- puusilima_______/>≤\
entten tentten kirjoitti:
Kenties molemmissa tai ei sitten kummassakaan ;)
Ahaa!
Täytyy sitten nakata kierrätyskonttiin mokoma android-rypistys! - lelulaatikkoon
puusilima_______/>≤\ kirjoitti:
Ahaa!
Täytyy sitten nakata kierrätyskonttiin mokoma android-rypistys!Leluja nuo mobiililaitteet ovat...
- puusilima_______/>≤\
puusilima_______/>≤\ kirjoitti:
Ahaa!
Täytyy sitten nakata kierrätyskonttiin mokoma android-rypistys!miksi käytät minun nimimerkkiä? sekoileeko windowsi..heh heh.......................!
- lelulaatikkoon
puusilima_______/>≤\ kirjoitti:
miksi käytät minun nimimerkkiä? sekoileeko windowsi..heh heh.......................!
Multinilkki Fede on taas asialla. Se on saanut taas pahasti nokkiin, joten joutuu turvautumaan varasteluun.
Huomaa tuon fonteista kuka on kuka ;) - puusilima_______/>≤\
lelulaatikkoon kirjoitti:
Multinilkki Fede on taas asialla. Se on saanut taas pahasti nokkiin, joten joutuu turvautumaan varasteluun.
Huomaa tuon fonteista kuka on kuka ;)only in windows...heh heh.......................!
- Ubutubutin
puusilima_______/>≤\ kirjoitti:
miksi käytät minun nimimerkkiä? sekoileeko windowsi..heh heh.......................!
Miksi et kirjaudu, etkö ole luotsi?
Ubutubutin kirjoitti:
Miksi et kirjaudu, etkö ole luotsi?
ei vaan ole viitsinyt naputella salasanaa. siksi en koskaan kirjaudu.
- piirisarja vakoilee
"minulle on nyt hieman epäselvää, että onko tuo "aukko" modeemissa vai androidissa?"
Androidin ja muiden käyttisten ohessa puhelimessa ym. mobiililaitteessa pyörii rtos-reaaliaikakäyttöjärjestelmä joka on laitteen modeemipiirisarjan firmwaressa, eli 3G piirissä. Se on täysin piirisarjakohtainen ja suljettu sekä julkisesti dokumentoimaton. Se voi sisältää isovelitoiminnallisuutta, sillä kaikki valmistajamaat ovat Echelon-verkostossa.
http://www.tietoviikko.fi/kaikki_uutiset/yllatys jokaisessa puhelimessa on kaksi kayttojarjestelmaa ja se toinen on reikainen/a947502
""Monille saattaa tulla yllätyksenä se, että käytännössä jokaisessa mobiililaitteessa on kaksi käyttöjärjestelmää. Tutun Androidin, iOSin ja Windows Phonen lisäksi kaikkea radioaaltoihin liittyvää toimintaa valvoo oma järjestelmänsä, ja se on usein yllättävän reikäinen.
OSNews.comin Thom Holwerda kertoo, että reaaliaikakäyttökäyttöjärjestelmä (rtos) sijaitsee laitteen varusohjelmistossa (firmware) ja sitä pyörittää kantataajuussuoritin. Käyttöjärjestelmä on hänen mukaansa aina siruvalmistajan omaa tuotantoa ja suljettu.
Holwerdan mukaan ongelman muodostaa se että kantataajuussuorittimien ohjelmistoihin ei pääse helposti käsiksi eikä niitä siksi tunneta laajalti. Turvallisina pidetyissä ohjelmistoissa on hänen mukaansa myös lukuisia tietoturvariskejä.
Kantataajuusohjelmistojen suunnittelu ja niissä käytetyt standardit ovat peräisin 80- ja 90-luvuilta. Niissä on Holwerdan mukaan useita aukkoja, joita haittaohjelmat voivat hyödyntää. Yksi suurimmista riskeistä hänen mukaansa on se, että suorittimet ottavat vastaan kaiken niille lähetetyn datan.
”Meillä on siis kokonainen käyttöjärjestelmä joka pyörii arm-suorittimen päällä; jossa ei ole lähes minkäänlaista väärinkäytön estojärjestelmää; ja joka luottaa automaattisesti jokaiseen käskyyn, koodinpätkään ja muuhun tietoon jotka sen tukiasema sille lähettää”, Holwerda luettelee.
”Mikä ihme voisi mennä pieleen?”
Holwerdan mukaan kyseessä on erittäin monimutkainen tekniikka, mutta sen väärinkäyttömahdollisuudet ovat mittavat. Hänen mukaansa kaapatun tukiaseman avulla voitaisiin esimerkiksi kytkeä päälle puhelimen mikrofoni, kamera, ajaa rootkit-sovelluksia, soittaa tai lähettää viestejä kalliisiin puhelinnumeroihin tai vaikkapa lamauttaa koko laitteen toiminta".
http://keskustelu.suomi24.fi/node/11855337
Ei auta FirefoxOS kun taustalla pyörii siruvalmistajakohtainen rtos-reaaliaikakäyttökäyttöjärjestelmä, jonka speksit ovat tuntemattomat.
Se tekee Firmwaretasolla mitä haluaa, eikä päällä pyörivä FirefoxOS, Blackphonen PrivatOS http://keskustelu.suomi24.fi/node/11995531 , Android, iOS tai Windows Phone mahda mitään. Muutamat siruvalmistajat ovat USA:n ja NSA:n talutusnuorassa kuten TAO:n ANT Catalogia vilkaisemalla huomaa.
Myös uusissa Intelin Intel Core i3, i5 ja i7 -suorittimissa on 3G-piiri
http://keskustelu.suomi24.fi/node/11750717
Jokaisessa uudessa Intel suorittimessa on sisäänrakennettuna 3G-radiosiru, joka toimii ja mahdollistaa yhteyden myös laitteen off-tilassa. Tällä hetkellä niitä on jo miljoonissa tietokoneessa, ja jokaiseen 3G-siruun pystyy tunkeutumaan etänä aivan kuin jokaiseen mobiililaitteen vastaavaan. rtos-reaaliaikakäyttöjärjestelmä on aina valppaana vastaamaan oikeaan koodiin kuten matkapuhelimissakin. Yhteysetäisyys tukiasemaan on kymmeniä kilometrejä, ja voidaan toteuttaa lähetystön/innovaatiokeskuksen katon tötsillä, pakulla tai vakoilulennokilla, jossa NSA TAO:n ANT Catalogissa myynnissä oleva yhteysyksikkö á 30 000 dollaria. piirisarja vakoilee kirjoitti:
"minulle on nyt hieman epäselvää, että onko tuo "aukko" modeemissa vai androidissa?"
Androidin ja muiden käyttisten ohessa puhelimessa ym. mobiililaitteessa pyörii rtos-reaaliaikakäyttöjärjestelmä joka on laitteen modeemipiirisarjan firmwaressa, eli 3G piirissä. Se on täysin piirisarjakohtainen ja suljettu sekä julkisesti dokumentoimaton. Se voi sisältää isovelitoiminnallisuutta, sillä kaikki valmistajamaat ovat Echelon-verkostossa.
http://www.tietoviikko.fi/kaikki_uutiset/yllatys jokaisessa puhelimessa on kaksi kayttojarjestelmaa ja se toinen on reikainen/a947502
""Monille saattaa tulla yllätyksenä se, että käytännössä jokaisessa mobiililaitteessa on kaksi käyttöjärjestelmää. Tutun Androidin, iOSin ja Windows Phonen lisäksi kaikkea radioaaltoihin liittyvää toimintaa valvoo oma järjestelmänsä, ja se on usein yllättävän reikäinen.
OSNews.comin Thom Holwerda kertoo, että reaaliaikakäyttökäyttöjärjestelmä (rtos) sijaitsee laitteen varusohjelmistossa (firmware) ja sitä pyörittää kantataajuussuoritin. Käyttöjärjestelmä on hänen mukaansa aina siruvalmistajan omaa tuotantoa ja suljettu.
Holwerdan mukaan ongelman muodostaa se että kantataajuussuorittimien ohjelmistoihin ei pääse helposti käsiksi eikä niitä siksi tunneta laajalti. Turvallisina pidetyissä ohjelmistoissa on hänen mukaansa myös lukuisia tietoturvariskejä.
Kantataajuusohjelmistojen suunnittelu ja niissä käytetyt standardit ovat peräisin 80- ja 90-luvuilta. Niissä on Holwerdan mukaan useita aukkoja, joita haittaohjelmat voivat hyödyntää. Yksi suurimmista riskeistä hänen mukaansa on se, että suorittimet ottavat vastaan kaiken niille lähetetyn datan.
”Meillä on siis kokonainen käyttöjärjestelmä joka pyörii arm-suorittimen päällä; jossa ei ole lähes minkäänlaista väärinkäytön estojärjestelmää; ja joka luottaa automaattisesti jokaiseen käskyyn, koodinpätkään ja muuhun tietoon jotka sen tukiasema sille lähettää”, Holwerda luettelee.
”Mikä ihme voisi mennä pieleen?”
Holwerdan mukaan kyseessä on erittäin monimutkainen tekniikka, mutta sen väärinkäyttömahdollisuudet ovat mittavat. Hänen mukaansa kaapatun tukiaseman avulla voitaisiin esimerkiksi kytkeä päälle puhelimen mikrofoni, kamera, ajaa rootkit-sovelluksia, soittaa tai lähettää viestejä kalliisiin puhelinnumeroihin tai vaikkapa lamauttaa koko laitteen toiminta".
http://keskustelu.suomi24.fi/node/11855337
Ei auta FirefoxOS kun taustalla pyörii siruvalmistajakohtainen rtos-reaaliaikakäyttökäyttöjärjestelmä, jonka speksit ovat tuntemattomat.
Se tekee Firmwaretasolla mitä haluaa, eikä päällä pyörivä FirefoxOS, Blackphonen PrivatOS http://keskustelu.suomi24.fi/node/11995531 , Android, iOS tai Windows Phone mahda mitään. Muutamat siruvalmistajat ovat USA:n ja NSA:n talutusnuorassa kuten TAO:n ANT Catalogia vilkaisemalla huomaa.
Myös uusissa Intelin Intel Core i3, i5 ja i7 -suorittimissa on 3G-piiri
http://keskustelu.suomi24.fi/node/11750717
Jokaisessa uudessa Intel suorittimessa on sisäänrakennettuna 3G-radiosiru, joka toimii ja mahdollistaa yhteyden myös laitteen off-tilassa. Tällä hetkellä niitä on jo miljoonissa tietokoneessa, ja jokaiseen 3G-siruun pystyy tunkeutumaan etänä aivan kuin jokaiseen mobiililaitteen vastaavaan. rtos-reaaliaikakäyttöjärjestelmä on aina valppaana vastaamaan oikeaan koodiin kuten matkapuhelimissakin. Yhteysetäisyys tukiasemaan on kymmeniä kilometrejä, ja voidaan toteuttaa lähetystön/innovaatiokeskuksen katon tötsillä, pakulla tai vakoilulennokilla, jossa NSA TAO:n ANT Catalogissa myynnissä oleva yhteysyksikkö á 30 000 dollaria.eli siis lyhyesti sanottuna tuo "takaovi" ei ole androidissa.
- puusilima_______/>≤\
lelulaatikkoon kirjoitti:
Leluja nuo mobiililaitteet ovat...
No niinhän ne ovat.
Sellaista tihruilua, ei kunnon näyttöä ja muutenkin vajaa.
Kaiken kukkuraksi useimmat niistä sisältää linuks-ytimeen tehdyn virusimurin, joten katastrofi on täydellinen! - jatkuva yhteys
puusilima____ kirjoitti:
eli siis lyhyesti sanottuna tuo "takaovi" ei ole androidissa.
Ei ole. Tosin isoveljen kannattaa varmaan tehdä itse käyttöjärjestelmäänkin toiminnallisuutta, jotka helppottavat rtos-modeemipiirisarjan kanssa kättelyä. Samoja piirisarjoja käytetään kaikissa mobiililaitteissa niin iOS:n, Windowsin kuin Androidinkin. Todenäköisesti jokainen rtos-kantataajuussuoritinpiiri sisältää isoveljen takaovet laitteille pääsyyn. Samat 3G-radiotaajuussuoritinpiirit ovat myös uusimmissa Intel Core i3, i5 ja i7 -suorittimissa.
- Linuks - Valhe †
puusilima____ kirjoitti:
eli siis lyhyesti sanottuna tuo "takaovi" ei ole androidissa.
Niinpä niin ja androidhan ei edes ole linuks ja lehmät lentää......
- puusilima_______/>≤\
puusilima_______/>≤\ kirjoitti:
No niinhän ne ovat.
Sellaista tihruilua, ei kunnon näyttöä ja muutenkin vajaa.
Kaiken kukkuraksi useimmat niistä sisältää linuks-ytimeen tehdyn virusimurin, joten katastrofi on täydellinen!Korjaus:
Kaiken kukkuraksi muutamat niistä sisältää windows-ytimeen tehdyn virusimurin, joten katastrofi on täydellinen! - Windows - Kusetus †
Linuks - Valhe † kirjoitti:
Niinpä niin ja androidhan ei edes ole linuks ja lehmät lentää......
Niinpä niin ja windows ei saastu itsestään ja lehmät lentää......
- puusilima_______/>≤\
Linuks - Valhe † kirjoitti:
Niinpä niin ja androidhan ei edes ole linuks ja lehmät lentää......
kaikki uskovaiset ovat pedofiileja ja anaali jeesuksen palvojia.
kiihotutko oikeasti teurasjätteissä runkkaamisesta?
ei voi sanoa muuta, kuin huhhuh mikä sekopää olet..
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Virkamiehille tarvitaan tuntuvat palkankorotukset
Naistenpäivänä on syytä muistuttaa, että virkamiehen euro on vain 80 senttiä. Palkat tulee saattaa samalle tasolle yksi735002Riikka Purran kaudella nousi bensan hinta yli 2 euron
Muistatteko kuinka edellisen vasemmistohallituksen aikana, ns. Marinin aikakaudella, bensiiniä sai 1,3 euron litrahinnal1174717- 804203
Olisipa saanut sinuun
Tutustua paremmin. Harmi että aloin lopulta jännittämään kun näytit tunteesi niin voimakkaasti ja lähestyit niin voimaak1064158Veli Sofia teki urosmehiläisen työn
Paljastaessaan kuinka TPS:ssä ei joukkuehenki toimi sooloilijoiden vuoksi, jonka takia koko seura ei pärjää kilpailussa33318Mitäs nyt sijoittajat?
Pörssit laskevat maailmalla Iranin sodan takia ja muutenkin ovat olleet Trumpin vallan alla epävarmat. Ainoa, mikä on no1223124- 352838
- 282787
- 402773
- 372762