The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Получение контроля над смартфоном после ремонта через компле..., opennews (??), 18-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Получение контроля над смартфоном после ремонта через компле..."  +/
Сообщение от Аноним (-), 19-Авг-17, 00:11 
Та же чушь, как и в новости про якобы "уязвимость" CAN-шины.
Ответить | Правка | Наверх | Cообщить модератору

10. "Получение контроля над смартфоном после ремонта через компле..."  –1 +/
Сообщение от Аноним (-), 19-Авг-17, 00:24 
Эта новость - не чушь, потому что по некоторым сведениям до 20% владельцев сотовых разбивают экраны и меняют их потом.

Уязвимость шины "CAN" - это перебор, конечно, ибо требуется физический доступ к внутрям машины. Всё равно, что получить физический доступ к компьютеру - достать винт, поменять на другом компьютере пароли (и/или вшить руткиты/закладки) и поставить винт обратно - вуаля, полный удалённый доступ.

// b.

Ответить | Правка | Наверх | Cообщить модератору

13. "Получение контроля над смартфоном после ремонта через компле..."  +/
Сообщение от Crazy Alex (ok), 19-Авг-17, 00:58 
Хм, сначала хотел написать, что чушь, но если подумать - злобный ремонтник (и хакер заодно) вполне может такое и сделать - привет мобильному банкингу и криптовалютному кошельку. Кошелёк, правда, настроить можно (да и не держат на мобилах много), а вот банковский клиент не подкрутишь, а деньги со счёта увести и снять - дело сейчас довольно отработанное. Больше там, правда, брать и нечего.
Ответить | Правка | Наверх | Cообщить модератору

28. "Получение контроля над смартфоном после ремонта через компле..."  +/
Сообщение от Orduemail (ok), 19-Авг-17, 04:50 
Это может быть критично для Китая, в котором расплачиваться смартфоном совершенно нормально, более нормально чем банковскими картами, а может быть даже уже более нормально, чем бумажными деньгами. $5.5 триллионов онлайн-платежей за 2016 год.[1] Уличные музыканты стоят не со шляпой, а с табличкой на которой баркод, для проведения онлайн платежей. При этом у Китая довольно много возможностей сажать и расстреливать тех, кто будет эксплуатировать подобные методы мошенничества: производство запчастей и ремонтные мастерские находятся под юрисдикцией Китая, соответственно, кто бы там не начал мухлевать, ему сложно будет замести следы.

У нас же и на Западе, смартфон как карточку используют немногие. Впрочем, я не знаю насколько это популярно в США, например. У нас, по-моим наблюдениям в магазинах, не очень. Но это неизбежно будет меняться со временем. Собственно именно эти тренды, видимо, и сподвигли исследователей на исследование.

При этом, у нас и на западе, под юрисдикцию страны попадают только ремонтные мастерские, если же закладка была внедрена в Китае в запчасть, то процесс раскрытия преступление и наказания виновных станет международным, а это уже заметно сложнее, а значит проще уйти от ответственности.

[1] https://www.nytimes.com/2017/07/16/business/china-cash-smart...

Ответить | Правка | Наверх | Cообщить модератору

50. "Получение контроля над смартфоном после ремонта через компле..."  +/
Сообщение от Crazy Alex (ok), 19-Авг-17, 13:03 
Таа я не о карте говорил, а о мобильном клиент-банке. Да и веб-клиент перехватывается с тем же успехом, или смс-банкинг.

Но вот насчёэ закладок в запчасти - не думаю, что это угроза. Тут явно только под целевую атаку.

Ответить | Правка | Наверх | Cообщить модератору

51. "Получение контроля над смартфоном после ремонта через компле..."  –1 +/
Сообщение от Аноним (-), 19-Авг-17, 13:06 
> злобный ремонтник (и хакер заодно) вполне может такое и сделать

И где обычный ремонтник возьмёт железку, которая обеспечит всё описанное в сабже без пучка проводов к компу, да ещё и умещающуюся в закрытом корпусе смарта? Это очень дорогое удовольствие, по крайней мере если его не поставят на поток (а сделать это, не спалившись, весьма затруднительно).

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

43. "Получение контроля над смартфоном после ремонта через компле..."  +/
Сообщение от Аноним (-), 19-Авг-17, 10:31 
В чем разница? Во всех трех случаях нужен физический доступ к компьютеру.
Мобильный телефон может сломаться, и ремонтник поставит свой вредоносный чип.
Автомобиль может сломаться, и ремонтник поставит свой вредоносный чип.
Компьютер может сломаться, и ремонтник поставит свой вредоносный чип.
Хотя за ремонтом компьютеров обращаются реже, но заменяем вредоносный чип на флешку с вредоносным ПО - и вуаля. Сколько там по статистике флешек, оброненных на улице, которые вставят в комп?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру