<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена атака, использующая уязвимость в 4G-чипе смартф...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html</link>
    <description>Следом за уязвимостью (https://www.opennet.ru/opennews/art.shtml?num=46316) в WiFi-чипах Broadcom, используемых во многих популярных моделях смартфонов, исследователи безопасности из компании Comsecuris продемонстрировали (https://threatpost.com/baseband-zero-day-exposes-millions-of-mobile-phones-to-attack/124833/) на конференции Infiltrate Conference возможность совершения атаки на мобильные устройства пользователей через эксплуатацию уязвимости в baseband-процессорах, обеспечивающих работу GSM-стека.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость затрагивает baseband-процессоры HiSilicon Balong с интегрированным модемом 4G LTE, развиваемые компанией  Hisilicon Technologies, которая является подразделением Huawei Technologies. Подобные процессоры используются в ряде топовых смартфонов  Huawei Honor, включая P10, Mate 9, Honor 9, 7, 5c и 6, а также в модулях связи некоторых моделей ноутбуков.&lt;br&gt;&lt;br&gt;&lt;br&gt;Несмотря на то, что baseband-процессор является независимым звеном и отделён от CPU, обслуживающего основное системное окружение, получение контро</description>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (никонор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#81</link>
    <pubDate>Mon, 10 Apr 2017 13:42:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; И что? Всё равно всё сливается на сервера СОРМ.&lt;br&gt;&amp;gt; Во-первых, только во время проведения розыскных мероприятий, и доступ к сормам есть &lt;br&gt;&lt;br&gt;У меня для вас не очень хорошие новости )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (никонор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#80</link>
    <pubDate>Mon, 10 Apr 2017 13:41:22 GMT</pubDate>
    <description>По чём нынче розовые очёчки?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (KBAKEP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#79</link>
    <pubDate>Mon, 10 Apr 2017 13:01:56 GMT</pubDate>
    <description>Зависимость сложности показательная.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#78</link>
    <pubDate>Mon, 10 Apr 2017 12:01:23 GMT</pubDate>
    <description>&amp;gt; Эммм, 2гис? Вполне оффлайн карты &lt;br&gt;&lt;br&gt;Я в курсе, что есть оффлайн карты. Однако обратите внимание на &lt;br&gt;&amp;gt; (по умолчанию) &lt;br&gt;&lt;br&gt;или я чего-то не знаю про яблоко? o_O&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#77</link>
    <pubDate>Mon, 10 Apr 2017 10:44:57 GMT</pubDate>
    <description>чего тут все сормом возбудились то ? если пнули по коленной чашечке (опять) систему проприетарных чипов и проприетарных прошивок&lt;br&gt;&lt;br&gt;кроме Neo FreeRunner никто не заморачивался вопросами безопасности устройства от &quot;помогающего проца&quot; и вопросами открытого железа сетевых модулей ?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#75</link>
    <pubDate>Mon, 10 Apr 2017 09:24:34 GMT</pubDate>
    <description>&amp;gt; Честно, вы верите, что в СОРМ нет своих уязвимостей? В 4g процессоре &lt;br&gt;&amp;gt; нашли а в новороченной системе - их нет? А если есть, &lt;br&gt;&amp;gt; значит посторонние могут получать доступ к СОРМ оборудованию.&lt;br&gt;&lt;br&gt;А если однонаправленный оптический поток + 220Вольт по двум проводам в закрытую комнату?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#74</link>
    <pubDate>Mon, 10 Apr 2017 09:20:29 GMT</pubDate>
    <description>Ключи создаются динамически таким образом, что тот кто слушает трафик в 2 стороны не может их воссоздать.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#72</link>
    <pubDate>Mon, 10 Apr 2017 07:49:44 GMT</pubDate>
    <description>&amp;gt; Честно, вы верите, что в СОРМ нет своих уязвимостей&lt;br&gt;&lt;br&gt;&quot;уязвимость&quot; в сорме выглядит банально - звонишь &quot;хорошим людям&quot;, и они аккуратно приносят тебе требуемое на флэшке.&lt;br&gt;Ну или сразу выезжают за подозреваемым, заодно ноут хорошим людям достанется.&lt;br&gt;&lt;br&gt;&amp;gt; А если есть, значит посторонние могут получать доступ к СОРМ оборудованию.&lt;br&gt;&lt;br&gt;но зачем, если есть специально обученные люди, которых всю жизнь учили выполнять приказы, не задавая вопросов?&lt;br&gt;&lt;br&gt;А ты пол-года будешь разбираться, как там получить соответствие сессии пользователю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена атака, использующая уязвимость в 4G-чипе смартф... (продавецкирпичиков)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110905.html#71</link>
    <pubDate>Mon, 10 Apr 2017 07:24:46 GMT</pubDate>
    <description>&amp;gt; Эммм, 2гис? Вполне оффлайн карты &lt;br&gt;&lt;br&gt;карты леса,да? С топографией,бродами,кочками и высотами,да?Покажи!&lt;br&gt;В Сибирь не пойдем - Паанаярви к примеру покажи.&lt;br&gt;</description>
</item>

</channel>
</rss>
