„Jak ukraść klucz?” łamanie zabezpieczeń w urządzeniach przenośnych

Eksperci odkryli, w jaki sposób można ukraść klucze kryptograficzne używane do zabezpieczania transmisji bezprzewodowej w urządzeniach przenośnych. Kradzieży można dokonać mierząc ilość zużywanej energii lub emisję częstotliwości fal radiowych.

Atak, znany jako różnicowa analiza mocy (DPA), wykorzystuje pomiar sygnałów elektromagnetycznych emitowanych przez układ scalony urządzenie. Można też użyć specjalnego czujnika dołączonego do źródła zasilania śledzonego urządzenia. [Czytaj dalej »»]

iPhone – SMS’owa dziura załatana

Firma Apple udostępniła nową wersję systemu iPhone OS. Nosi ona numer 3.0.1 i likwiduje lukę pozwalającą na przejęcie kontroli nad iPhonem za pomocą wiadomości SMS.

Zgodnie z oczekiwaniami firma z Cupertino załatała wspomnianą lukę. Aby zabezpieczyć się przed SMSowymi atakami należy zainstalować pełny system iPhone OS w wersji 3.0.1. Można to zrobić poprzez podłączenie telefonu do komputera i kliknięcie w iTunes przycisku „Sprawdź aktualizacje”.

Więcej informacji znajdziecie tutaj.

iPhone – dziura w podsystemie SMS

Jak donosi ITWorld, Charlie Miller, znany specjalista od zabezpieczeń MacOSX, współautor książki The Mac Hacker’s Handbook, odkrył bardzo poważną lukę w podsystemie wiadomości SMS w systemie iPhone’a, pozwalającą na zdalne uruchomienie kodu. Nie podał jednak szczegółów technicznych możliwego ataku, przekazał jednak dane producentowi systemu (Apple).

Atak DoS na SonyEricssona przez… WAP Push

Jak donosi na swoim blogu buzz_lightyear, Mobile Security Lab znalazła lukę w systemach niektórych telefonów marki Sony-Ericsson, umożliwiającą jednym pakietem WAP Push zablokować telefon. Umożliwia to masowe rażenie zagrożonych modeli jednym komunikatem typu broadcast. Dokładny opis luki znajdziecie na blogu Buzza.