Войти

Или войди с помощью

Получил SMS? А может, гранату в погреб?

Кит Андреенко avatar |

f1 В четверг все СМИ запестрили очередной новостью с участием нашего гаджета. И новость не из приятных. Дело в том, что один известный исследователь уязвимостей по имени Чарли Миллер рассказал об очень опасной дыре прошивки 3.0, найденной им в приложении SMS.app. Конкретные подробности не известны, т.к. Миллер незамедлительно сконтачился с Apple, которая не замедлила подписать с ним соглашение о неразглашении, действительное до двадцатых чисел июля. Известно лишь, что есть способ заставить айфон выполнить вредоносный код, присланный SMS-сообщением (или несколькими сообщениями). Также хитроумный Чарли пообещал представить реализацию подобной “СМС-гранаты” на конференции “Red Hat“). Конференция состоится в конце июля, и в Apple cообщили, что “баг-фикс”, затыкающий СМС-дырку выйдет в июле.

А значит, уверен, 3.1 перейдёт из статуса бэты никак не позднее 25 июля.

Вообще говоря, Миллер, как я уже говорил, достаточно известен в узких кругах – это автор Справочника хакера Мак-ОСи. Так вот, кроме проблем с СМС, Чарли не нашёл серьёзных дыр в броне наших телефонов и отметил, что мобильная версия Mac OS X куда лучше защищена, чем её старший брат.

Так что, живём, господа!

16
undefined
iPhones.ru
В четверг все СМИ запестрили очередной новостью с участием нашего гаджета. И новость не из приятных. Дело в том, что один известный исследователь уязвимостей по имени Чарли Миллер рассказал об очень опасной дыре прошивки 3.0, найденной им в приложении SMS.app. Конкретные подробности не известны, т.к. Миллер незамедлительно сконтачился с Apple, которая не замедлила подписать с...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. StrikerX avatar
    StrikerX 3 июля 2009
    0

    >>> “Black Hat USA” (игра слов с названием крупнейшего продавца linux-решений “Red Hat“).

    Типа сострить решил?;)

    Войди на сайт, чтобы ответить
    Ответить
  2. SashaZ avatar
    SashaZ 3 июля 2009
    0

    Что за бред ещё 3ю0 не все установили!!!!! Куда они спешат??

    Войди на сайт, чтобы ответить
    Ответить
  3. SashaZ avatar
    SashaZ 3 июля 2009
    0

    3.0

    Войди на сайт, чтобы ответить
    Ответить
  4. DrTermiT avatar
    DrTermiT 3 июля 2009
    0

    >>> “Black Hat USA” (игра слов с названием крупнейшего продавца linux-решений “Red Hat“).
    Классно придумал, лучше бы в википедию посмотрел :))
    http://en.wikipedia.org/wiki/Blackhat

    Войди на сайт, чтобы ответить
    Ответить
  5. k214-raZor avatar
    k214-raZor 3 июля 2009
    0

    SashaZ? а в чем проблема ее установить? подключил обновил, 30 часа в тунце вместе с закачкой проши, не обновили только те, кто даже наверно и не знает что можно обновлять…. а таких очень мало, и все они наверно в росии)))) им и не надо)))

    Войди на сайт, чтобы ответить
    Ответить
  6. k214-raZor avatar
    k214-raZor 3 июля 2009
    0

    30 часа = пол часа ;)))

    Войди на сайт, чтобы ответить
    Ответить
  7. CyberAP avatar
    CyberAP 3 июля 2009
    0

    Конечно же меньше багов. Меньше кода – меньше багов. Так всегда.

    Войди на сайт, чтобы ответить
    Ответить
  8. Kit avatar
    Kit 3 июля 2009
    0

    StrikerX: а почему бы и нет? ;-)

    Войди на сайт, чтобы ответить
    Ответить
  9. dkz avatar
    dkz 4 июля 2009
    0

    Kit, это не острОта, это признак незнания. Конференция BlackHat берет название из названия сообщества, компания RedHat здесь совершенно ни при чем. Перестаньте дезу толкать.

    Войди на сайт, чтобы ответить
    Ответить
  10. awoland avatar
    awoland 4 июля 2009
    0

    Поддерживаю StrikerX,DrTermiT,dkz & e.t.c. !
    2Kit: советую также ознакомиться с “игрой слов” WhiteHat и вникнуть в разницу с BlackHat – после этого станет понятен смысл названия компании RedHat.
    P.S. 2dkz: не совсем прав, по-поводу того, что название RedHat не имеет отношения к BlackHat … Просто первичны термины Black- и White- ,а вот название Red- уже вторично и, тут Kit “прав”, “обыгрывает” тему противостояния “добра и зла” (W & B) в хакерском сообществе.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.