基本的なテキストメッセージは、Zimperiumの

安全研究者は、マルチメディアメッセージを頻繁に送信して受信するAndroidユーザーにとっていくつかの悪いニュースを持っていると、基本的なテキストメッセージはAndroid携帯の95%をハッキングできます。研究者によると、Androidプラットフォームには主要な安全穴があり、悪意のある個人がターゲット番号に一見無邪気なテキストメッセージを送信するだけでデバイスにアクセスできる可能性があります。 Androidは現在、地球上で最も人気のあるモバイルオペレーティングシステムであり、存在するスマートフォンの約80%を占めるため、これが懸念の深刻な原因である理由を理解するのは難しくありません。

Androidプラットフォーム内の脆弱性を活用する能力は非常に深刻であるため、攻撃者は電話がユーザーに着信テキストを通知する機会を得る前に、リモートの場所からデバイスを引き継ぐことができます。 Zimperiumの研究者Joshua Drakeによると:

これは、メッセージを受け取った音が発生する前でさえ起こります。それがとても危険な理由です。それは絶対に沈黙するかもしれません。何も見えないかもしれません。

Android Hacker’s Handbookの共著者でもあるDrakeは、意図的に作成されたが、マルチメディアによって送信された一見無邪気なビデオの内側に隠された比較的基本的なマルウェアによって脆弱性が悪用される可能性があると説明しています。文章。ドレイクの主な心配の1つは、ネイティブハングアウトアプリケーションがデバイスが受信したビデオをすばやく処理し、ユーザーがビデオをロードするときに時間が失われないようにすることです。残念ながら、Androidにとってこの方法は「マルウェアの理想を招待します」。

Android内のネイティブメッセージアプリを実際に使用している場合、これは実際にユーザーがアプリを開く必要があるため、それほど怖くはありません。とはいえ、どちらのケースも、実際に埋め込まれたメディアを手動で開いて表示する必要がないことは注目に値します。このタイプのメッセージが受信および処理された場合、攻撃者が何かにアクセスできるようになります。デバイスカメラを表示したり、マイクに耳を傾けたり、デバイスからデータをコピーして削除したりすることもできます。

Drakeと彼のZimperiumチームは、この脆弱性を修正するためにすでにGoogleにパッチを提出しています。修正が許容される期間にデバイスに到達するかどうかは、ハードウェアメーカーと、特定のデバイス用のAndroidの更新バージョンを展開するときに完全に依存します。

(出典:NPR)

あなたもチェックアウトしたいかもしれません:

マルウェアの栽培からのAndroid携帯やタブレットを保護する方法[ガイド]

Twitterでフォローしたり、Google+のサークルに追加したり、Facebookページのように私たちを追加して、Microsoft、Google、Apple、Webのすべての最新情報を最新の状態に保つことができます。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

リバースエンジニアリング手頃な価格のLEDメッセージMarqueeリバースエンジニアリング手頃な価格のLEDメッセージMarquee

[HUGO]は、リバースエンジニアリング中に彼の調査結果を共有するときに全部行った。しかしながら、彼は29×7のLED行列を12ドルで購入したが、USBコネクタが一般的なタイプではなくケーブルを含めなかったことを発見するために驚いた。彼は非常に最初の場所で共通のコネクタをはんだ付けしただけでなく、ガジェットを彼の入札(翻訳されているようにするために設定しました。 彼が行ったことは、休憩後のビデオで見ることができます。これで、USBケーブルを介してガジェットにリンクして、新しいメッセージを送信したり、スクロールする速度を調整できます。彼は、文字間の間隔を変え、スクロール方向を逆にする、オンボードボタンをチェックアウトし、デバイスのEEPROMに設定することもできます。 Atmega88のために構成された[HUGO]が、いくつかの代替ファームウェアのおかげで、これはすべてありがとう。彼がまとめた(翻訳された)Wikiページからそのコードのコピーをダウンロードすることができます。私たちは彼がそのページをまとめて費やした時間に本当に感謝します。彼がハッキングプロセス中に集まった情報の富は、あなたの仕事を世界と共有するための非常に最良の方法の例として役立ちます。 [Vimeo http://vimeo.com/22774505 W = 470]

Vintage Pinball Makerをトラブルシューティングするグリップを取得しますVintage Pinball Makerをトラブルシューティングするグリップを取得します

Vintage Innovationを復元することは、特に適切な回路図や文書なしでは、困難なビジネスになる可能性があります。この目的のために[Mark]は過去12か月間を費やして、電気機械的ピンボール機のための回路シミュレータライブラリと同様に、詳細な回路図エディタを構築しました。 EMSIMソフトウェアアプリケーションは、それぞれのテーブルとすべてのテーブルをチェックアウトするのではなく、EMSIMソフトウェアアプリケーションは、特定の回路がどのように機能するのか、およびゲームエクスペリエンスの一環としてどのように使用されるかを正確に調べることを目的としています。この仕事の目的は、診断やビンテージ電気機械ピンボール機の修理作業、スイッチのめまいの種類、ギア、モーター、そして彼らの運営のコイル、演劇の下の時計仕掛けのようなコイルに依存するタイプを助けることです。分野。これらの古いピンボールマシンは一般に交流電流を利用しているが、ゲームロジック(大部分の場合)はまだバイナリであり、またブール演算子でうまく説明することができる。 可動部品を持つメーカーのように、これらのシステムは最終的に身に着けているだけでなく、あなたのゆったりとしたピンボール愛好家のための車輪屋にはいけないタスクを身に着けています。 [マーク]の希望は、彼の回線シミュレーションがこれらの伝統的なテーブルを修理するために個人だけであるだけでなく、将来の世代の周りを順守するだけでなく、楽しみも楽しむことができます。 PINBALL INNARDSを使用したいじりがあなたのためではない場合は、必ずこの驚くべきオンラインピンボールテーブルの保護を調べてください。

光学トラッキングビームロボットは光学光学トラッキングビームロボットは光学

ビームロボティクスを見ることができます。これは、生物学、電子機器、審美性、および機械学、ならびに力学が簡単なアナログ回路を持つロボットに焦点を合わせるETHOSです。 [NanorobotGeek]はフォームの優れた例を開発し、電池を利用しないライトトラッキングロボットとマイクロコントローラを生成しました。 ロボットはそれが見ることができる光の最も明るい源を追跡することを目的としています。これは、4つのフォトダイオードからの信号をいくつかのアナログロジックに供給することによって達成され、それはその後、ロボットを対象とし、それを光に向かって案内する2つのモータに電圧​​を吐き出す。音検出回路も同様に、接続されたマイクロフォンを通って笛を検出するときにロボットをWiggleに促す。 回路全体が真鍮ワイヤーを利用して自由に形成されていますが、結果は非常に巧妙なビルドです。ベルジャーに表示されると、発展は過去と将来と同様に過去の繊細なアーティファクトをブレンドするように見えます。スチームパンクもサイバーパンクでも、それはビンテージ真鍮と現代的なLEDの組み合わせで両方から引き寄せます。 最近見た優れた回路彫刻のいくつかを私たちに思い出させる優れた開発です。休憩後のビデオ。 [先端のためのアドリアンのおかげで!]