Podgląd pojedynczego posta
Stary 04.08.2010, 11:17   #4
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
Cytat:
Calosc jest zaszyfrowana przez Comexa - jak sam napisal na swoim Twitterze - wlasnie po to, by nie wykorzystac owej luki w niecnym celu
Nie tylko on zajmuje się znajdywaniem luk w zabezpieczeniach. Każda osoba obeznana w tym temacie może stworzyć exploita i umieścić na jakiejś stronie www. Ofiara wchodzi z telefonu i ba.....kod zostaje wykonany i srajfon zainfekowany Przestępca może zmusić telefony aby wykonywały połączenia na numery o podwyższonej płatności, może przechwycić dane do kont pocztowych (jeśli się używa klienta poczty w srajfonie), czytania smsów. Może się posunąć dalej i wszystkim z listy kontaktów wysłać linka w smsie do zainfekowanej strony.

Dwa tygodnie temu na YouTube można było wykonać atak XSS i wstrzyknąć dowolny kod w komentarzu. Wyobraź sobie, że ktoś tworzy bota który pod popularniejszymi klipami wstawia takiego exploita.
Pół roku temu albo więcej podobny problem miał pajacyk.pl. Przez długi czas strona była zainfekowana szkodliwym oprogramowaniem i zarażała osoby, które wchodziły. Osoby nawet nie były świadome zagrożenia!
__________________
XMPP: andrzej(at)czerniak.info.pl

Ostatnio zmieniany przez andy : 04.08.2010 o godz. 11:19
andy jest offline   Odpowiedz cytując ten post