Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
05/04/2007 17:37

Обнаружен новый класс атак на мобильные устройства

Специалисты исследовательской компании Juniper Networks говорят, что ими
был обнаружен новый класс атак, способный скомпрометировать широкий класс
электронных приборов, таких как сотовые телефоны, сетевые маршрутизаторы
или КПК. По словам эксперта по безопасности Juniper Джека Барнеби, данная
атака работает для приборов, работающих на базе популярнейших процессоров
XScale и ARM. Напомним, что AMR - это разновидность современной архитектуры
32-х разрядных RISC-процессоров, специально ориентированных для использования
в портативных и мобильных устройствах. Технология ARM оказалась весьма успешной
и в настоящее время является доминирующей микропроцессорной архитектурой
для портативных цифровых устройств. Общий объём произведенных микропроцессоров
превышает 2,5 миллиарда штук. В настоящее время известны несколько семейств
микропроцессоров ARM — ARM7 (обычно с тактовой частотой около 50 МГц, предназначенные,
например, для недорогих мобильных телефонов), ARM9 (с частотами порядка
200 МГц для продвинутых телефонов и карманных компьютеров). Новейшим семейством
является ARM11 с тактовой частотой до 1ГГц и расширенными мультимедийными
возможностями. В свою очередь XScale - это встраиваемый процессор производства
компании Marvel (ранее он принадлежал Intel). На базе данного работают большинство
портативных ПК, ориентированных на использование Windows. Кроме того, на
базе данного процессора работает Apple iPhone. "В процессорах ARM и XScale
есть некоторые интересные особенности, которые делают их легкой добычей
для злоумышленника. Техника, выработанная нами, на 100 процентов надежна
и приводит к выполнению произвольного кода на устройстве, которое работает
на базе этих процессоров", - говорят в Juniper. В частности, атакующий может
запустить собственное программное обеспечение на портативном устройстве,
если последнее подключено к какой-либо сети. В теории, злоумышленник сможет
использовать данную технологию для того, чтобы украсть персональные данные
из мобильного телефона, либо заняться перенаправлением трафика на сетевом
маршрутизаторе. В компании поясняют, что технически атака на данные процессоры
похожа на известный прием переполнения буфера, в результате которого хакеры
внедряют в оперативную память злонамернный код, который успешно выполняется
процессором от лица запущенной программы или пользователя. Специалисты компании
говорят, что пока не готовы представить все технические подробности нового
метода, однако в середине апреля в Ванкувере (Канада) состоится конференция
CanSec West там и будут показаны примеры выполнения данной атаки. Как говорит
Джек Барнеби, идея данной атаки пришла ему в голову во время тестирования
встраиваемого оборудования при помощи интерфейса JTAG (Joint Test Action
Group), применяемого для тестирования и отладки. Вообще, JTAG — специализированный
интерфейс для отладки и программирования (стандарт IEEE 1149.1). Порт тестирования
представляет собой четыре или пять выделенных выводов микросхемы: ТСК, TMS,
TDI, TDO, ~TRST (опционально). Если на плате установлено несколько устройств,
поддерживающих JTAG, они могут быть объединены в общую цепочку. Уникальной
особенностью JTAG является возможность программирования не только самого
микроконтроллера (или PLD), но и подключенной к его выводам микросхемы флэш-памяти,
не имеющей собственного последовательного интерфейса программирования. Уязвимость
будет работать до тех пор, пока на портативных устройствах будет данный
интерфейс. "Конечно можно выпускать устройства и без JTAG, но на сегодня
9 из 10 устройств им комплектуются. А это, определенно, проблема", - говорит
Барнери. В целом, по словам аналитиков, данная уязвимость должна пользоваться
спросом у злоумышленников, так как в последнее время уже четко наметилась
тенденция взлома не программного обеспечения, а самих электронных приборов.

 

Оригинал (на 05/04/2007): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Архив Каннского кинофестиваля выложили в Сеть

Архив Каннского кинофестиваля выложили в Сеть

5 апреля 2007 года открылся портал Ina-festivaldecannes.com, посвященный 60-летию Каннского кинофестиваля. Сайт создан при поддержке администрации фестиваля и национального радио и телевизионного...

 

Американка обвинила Microsoft в обмане неопытных пользователей

Американка обвинила Microsoft в обмане неопытных пользователей

Американка Дайан Келли подала в суд на Microsoft за то, что ее компьютер оказался неспособен запустить Vista Home Premium со всеми графическими нововведениями. Представляющие Дайан Келли в суде...

 

Роспечать предложила Рунету решать свои проблемы самостоятельно

Роспечать предложила Рунету решать свои проблемы самостоятельно

В ходе Российского интернет-форума (РИФ-2007) заместитель главы Роспечати Андрей Романченко заявил, что интернет-сообщество должно самостоятельно решать вопросы регулирования и цензуры в Сети. По...

 

Американцы реанимируют портал для гитаристов

Американцы реанимируют портал для гитаристов

Компания MusicNotes летом 2007 года реанимирует портал, посвященный гитарным табулатурам. На этот раз сайт MxTabs будет продолжать свою деятельность на легальной основе. Музыкальные табулатуры...

 

В Японии 30 хай-тек унитазов с массажными струями взорвались из-за трения

В Японии 30 хай-тек унитазов с массажными струями взорвались из-за трения

В Японии три десятка унитазов в стиле хай-тек загорелись после их установки. Аппараты, оснащенные сиденьями с подогревом, очисткой воздуха и биде с сушкой, оказались бракованными.

 

Уругвай обогнал Россию по уровню компьютеризации

Уругвай обогнал Россию по уровню компьютеризации

По данным Всемирного экономического форума, Россия занимает 70 место в мире по использованию информационных технологий.

 

 

 

 

:: все новости из этой категории на 05/04/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Апрель, 2007
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
30      

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::