Daniel Suarez: The kill decision shouldn't belong to a robot
mobilní telefonní sítě zpracovávají SMS (krátké zprávy) signalizační data by je mohla nechat otevřená pro celou řadu útoků.
Na této konferenci Black Hat v Las Vegas budou vědci Zane Lackey a Luis Miras ukázat, jak byli schopni na spoof SMS a MMS (služby multimediálních zpráv) a falšování signalizačních dat, která jsou základem těchto zpráv.
Ani výzkumník nebyl schopen komentovat tento příběh, ale v popisu jejich čtvrtečního rozhovoru zveřejněného na webu Black Hat, říkají, že mají v úmyslu uvolnit SMS hackerské nástroje a prokáží aplikaci založenou na iPhone, která může být použita při několika SMS útoky. "SMS je také jedním z jediných útokových ploch mobilních telefonů, který je ve výchozím nastavení zapnutý a nevyžaduje takřka žádnou interakci uživatele, která by mohla být napadena," říkají ve svém abstraktním diskuze.
[Další čtení: Nejlepší NAS boxy pro streaming médií a zálohování]Výzkumníci mohli odesílat zprávy SMS z jednoho telefonu do druhého, který obsahoval informace o konfiguraci, které by normálně pocházely pouze ze serverů sítě, podle zdroje obeznámeného s rozhovorem, který mluvil pod podmínkou anonymity, protože nebyl oprávněni hovořit v této věci. Podrobné bezpečnostní nedostatky způsobují, jak některé mobilní sítě komunikují se zařízeními v síti. "V podstatě zjistili, že existuje způsob, jak obejít veškeré ověření zdrojového odesílatele," uvedl zdroj.
Nástroj iPhone, který běží na jailbrokenové verzi zařízení, jim umožňuje posílat SMS zprávy s údaji, které by obvykle je třeba odesílat pouze z přenosové sítě, řekl zdroj. "Nalezli nový útokový vektor, pomocí něhož se lidé mohou pokusit využívat telefony na základě neplatných předpokladů, které provozovatelé sítí a telefonní operátoři učinili ohledně bezpečnosti tohoto komunikačního kanálu."
Útok funguje na GSM pro mobilní komunikace) založené sítě používané dopravci, jako jsou AT & T a T-Mobile, ale nefungují na sítích CDMA (Code Division Multiple Access).
Není jasné, jak nebezpečný útok na základě SMS být, nebo co přesně vědci mohli udělat s jejich spoofed zpráv, ale dopravci používat SMS poslat základní konfiguraci na telefonech. Teoreticky může být útočník schopen tuto techniku použít k přesměrování webového prohlížeče telefonu na škodlivý server nebo ke změně hlášení hlasové schránky.
"Budeme diskutovat o útoku samotných implementací samotných SMS a MMS spolu s funkcemi třetích stran, které mohou "
SMS používá komunikační kanál, který byl navržen jako způsob, jakým mohou operátoři sítě odesílat základní aktualizace stavu mezi mobilními telefony a sítí a až později se vyvinuly jako extrémně populární způsob, jak posílat zprávy mezi uživateli mobilních telefonů
Síťové servery, které zpracovávají SMS provoz, jsou postaveny společnostmi jako Ericsson, Nortel, Lucent a Nokia Siemens. zařízení, která mohou být použita v jejich sítích, ale zdá se, že tyto sítě nejsou tak přísně kontrolovány, jak se dříve myslelo. "Nejsou tak otevřené jako internet, ale určitě je spousta špatných věcí, které můžete dělat, které lidé nikdy neočekávali," uvedl zdroj. "Existuje spousta škodlivých věcí, které můžete udělat."
Zbytkové efekty netbooku v roce 2008 se nyní objevují, uživatelé si stěžují na stísněné klávesnice, chybějící disky DVD a omezenou funkčnost. To jsou jen některé kompromisy pro notebook, který je špinavý a malý. Některé drobné doplňky navržené s ohledem na netbooky mohou zmírnit tyto nepohodlí. Zařízení, která zahrnují přenosné klávesnice, externí paměťové zařízení a jednotky DVD, jsou malé a čerpají méně energie. Některá zařízení však mohou být drahá, takže se podívejte na jejich peněženku.
Apricornův externí pevný disk
Práce bude zahrnovat vývoj produktů síťových produktů společnosti ProCurve společnosti HP a Microsoft Office Communications Server, produkty Office SharePoint Server a Exchange. Společnost HP rovněž potvrdí své počítače TouchSmart Business a některé smartphony pro komunikační software společnosti Microsoft, stejně jako některé nové telefony s protokolem IP, které plánuje společnost HP vyvinout.
Unifikovaná komunikace umožňuje pracovníkům dělat věci, jako je poslech hlasové schránky z e- mailový program a uskutečňujte hovory od klienta IM. Zahrnuje software pro prezence, kdy se uživatelé setkávají online a jaké komunikační systémy mají v té chvíli přístup, stejně jako software, jehož cílem je zjednodušit správu na zadní straně.
U.S. že některé nákupy systému IT s vazbami na Čínu by mohly být omezeny. Některé americké federální agentury by mohly být brány v nákupu systémů informačních technologií společností, které mají spojení s čínskou vládou podle nového zákona o financování, který podepsal prezident Barack Obama tento týden. Některé americké federální agentury by mohly být brány v nákupu systémů informačních technologií společností, které mají spojení s čínskou vládou podle nového zákona o financování, který byl pod
Rizika "kyberpřipojování nebo sabotáže" budou které jsou ve vlastnictví, řízeny nebo financovány čínskou vládou.