“Jak ukraść klucz?” łamanie zabezpieczeń w urządzeniach przenośnych

Eksperci odkryli, w jaki spo­sób można ukraść klu­cze kryp­to­gra­ficzne uży­wane do zabez­pie­cza­nia trans­mi­sji bez­prze­wo­do­wej w urzą­dze­niach prze­no­śnych. Kradzieży można doko­nać mie­rząc ilość zuży­wa­nej ener­gii lub emi­sję czę­sto­tli­wo­ści fal radiowych.

Atak, znany jako róż­ni­cowa ana­liza mocy (DPA), wyko­rzy­stuje pomiar sygna­łów elek­tro­ma­gne­tycz­nych emi­to­wa­nych przez układ sca­lony urzą­dze­nie. Można też użyć spe­cjal­nego czuj­nika dołą­czo­nego do źródła zasi­la­nia śledzo­nego urzą­dze­nia. [Czytaj dalej »»]

iPhone — SMS’owa dziura załatana

Firma Apple udo­stęp­niła nową wer­sję sys­temu iPhone OS. Nosi ona numer 3.0.1 i likwi­duje lukę pozwa­la­jącą na prze­ję­cie kon­troli nad iPho­nem za pomocą wia­do­mo­ści SMS.

Zgodnie z ocze­ki­wa­niami firma z Cupertino zała­tała wspo­mnianą lukę. Aby zabez­pie­czyć się przed SMSowymi ata­kami należy zain­sta­lo­wać pełny sys­tem iPhone OS w wer­sji 3.0.1. Można to zro­bić poprzez pod­łą­cze­nie tele­fonu do kom­pu­tera i klik­nię­cie w iTu­nes przy­ci­sku “Sprawdź aktualizacje”.

Więcej infor­ma­cji znaj­dzie­cie tutaj.

iPhone — dziura w podsystemie SMS

Jak donosi ITWorld, Charlie Miller, znany spe­cja­li­sta od zabez­pie­czeń MacOSX, współ­au­tor książki The Mac Hacker’s Handbook, odkrył bar­dzo poważną lukę w pod­sys­te­mie wia­do­mo­ści SMS w sys­te­mie iPhone’a, pozwa­la­jącą na zdalne uru­cho­mie­nie kodu. Nie podał jed­nak szcze­gó­łów tech­nicz­nych moż­li­wego ataku, prze­ka­zał jed­nak dane pro­du­cen­towi sys­temu (Apple).

Atak DoS na SonyEricssona przez… WAP Push

Jak donosi na swoim blogu buzz_lightyear, Mobile Security Lab zna­la­zła lukę w sys­te­mach nie­któ­rych tele­fo­nów marki Sony-Ericsson, umoż­li­wia­jącą jed­nym pakie­tem WAP Push zablo­ko­wać tele­fon. Umożliwia to masowe raże­nie zagro­żo­nych modeli jed­nym komu­ni­ka­tem typu bro­ad­cast. Dokładny opis luki znaj­dzie­cie na blogu Buzza.