Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 18.03.2008


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 18.03.2008

Айфонные вирусы
dl // 05.03.08 15:49
Встреча двух любимых персонажей - всегда праздник. На сей раз встретились iPhone и Евгений Касперский, предсказавший очередной апокалипсис (tm) в виде эпидемии iPhone-вирусов, которая случится сразу после выхода давно анонсированного SDK для сей игрушки. При этом предполагается, что самораспространяющихся червей, скорее всего, не будет по причине убогого bluetooth и отсутствия поддержки MMS, а упор будет сделан на трояны и прочие шпионские программы.

Тут есть сразу пара моментов, с которыми хочется не согласиться. Во-первых, не вполне понятно, чем встроенный почтовый клиент хуже MMS с точки зрения источника распространение червей. Во-вторых, вызывает большие сомнения версия о том, что появление SDK способно принципиально поменять ситуацию с написанием вредоносного софта - его отсутствие мешает в первую очередь легальным производителям, работа же энтузиастов по анлоку iPhone по трудоемкости вполне сопоставима с написанием достаточно навороченного вируса, хак он и есть хак. А уж с учетом того, что по крайней мере в паре прошивок типовая процедура анлока включала использование уязвимости в Safari, дающей выполнить произвольный код при простом открытии веб-страницы, дверь для вирусов в iPhone открыта с полгода, не меньше.

Другими словами, защищенность пользователей iPhone в настоящее время полностью аналогична безопасности пользователей "большой" MacOS и основана на принципе "неуловимого Джо" (ну или на пиетете злобных хакеров к блестящей цацке, если так больше нравится). Выход SDK на это вряд ли сможет как-то повлиять - в конце концов, никто ведь не слышал про вирусные эпидемии среди гораздо более популярных и снабженных SDK смартфонов на Symbian и WinMobile.
Источник: cnews.ru
обсудить




Также в выпуске:
Vista SP1 - теперь официально // 18.03.08 21:11
Zone-H подумывает о закрытии архива зеркал взломанных сайтов // 18.03.08 12:50
Мартовские обновления от MS // 11.03.08 22:16
iPhone SDK: а счастье было так близко // 11.03.08 19:16

Другие обновления на сайте:

BugTraq - обозрение #254 // 12.03.08 02:00
- iPhone SDK: а счастье было так близко;
- Айфонные вирусы;
- Как посчитать DDoS-боты;
- Опасная уязвимость в ICQ6;
- MS приостанавливает автоматическое распространение Vista SP1;



Начался прием статей на конкурс BugTraq'08

Третья пятерка из рейтинга статей:

В Финляндии с интернет-зависимостью не берут в армию [9.11] 04.08.04 03:17
Мониторинг и отладка VoIP-сетей с помощью сетевого анализатора [9] 28.02.08 20:16
История с WMF [9] 02.02.06 00:00
Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.95] 26.02.03 01:49
Space dot com [8.88] 16.04.06 05:26

Самые популярные темы форума за последнюю неделю:


[site updates]
Клиника плохого кода [1934]
[sysadmin]
Не могу не поделиться радостью! :) ВЕСЬ офис перевожу на BSD! [1465]
[dnet]
[OGR] программа впаривалка [437]
[software]
POP3-connector for Exchange 2007? [214]
[miscellaneous]
Microsoft показала новую операционную систему [197]

Самые обсуждаемые темы форума за последнюю неделю:


[miscellaneous]
Microsoft показала новую операционную систему
[miscellaneous]
amirul und jammer с бездником вас камрады !!!
[networking]
По каким законам выбирается случайный порт при TCP/IP соединении?
[sysadmin]
Наследование политик, взрыв мозга =)
[dnet]
2 KOST: прокси поломался



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное