<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Продемонстрирован пример создания ботнета на базе Google And...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html</link>
    <description>В рамках прошедшей в конце минувшей недели в Нью-Йорке хакерской конференции SummerCon (http://summercon.org/), специалист по компьютерной безопасности Джон Оберхайд (Jon Oberheide) показал (http://blogs.forbes.com/firewall/2010/06/21/researcher-builds-mock-botnet-of-twilight-loving-android-users/), как легко распространить программное обеспечение для создания ботнета на множество телефонов, базирующихся на платформе Google Android.&lt;br&gt;&lt;br&gt;&lt;br&gt;Одна из ключевых идей, которые демонстрирует Оберхайд, состоит в порочности концепции абсолютного доверия к приложениям, полученным через Android App Market. В качестве примера он выложил там безобидное на вид приложение, которое, однако, периодически обращается на специальные сервера, запрашивая обновления своего кода. При наличии таких обновлений, они автоматически скачиваются и запускаются. Таким образом, представленная программа (автор называет ее &amp;#171;RootStrap&amp;#187;) является полноценным &amp;#171;троянским конем&amp;#187;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Чтобы эту программу скачал...&lt;br&gt;&lt;br&gt;URL: http://blogs.f</description>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (ПринцЧорнойТьмы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#96</link>
    <pubDate>Thu, 24 Jun 2010 11:53:25 GMT</pubDate>
    <description>&amp;gt;Неправда, при установке такого приложения система честно скажет, что программа требует прав &lt;br&gt;&amp;gt; отправлять СМС&lt;br&gt;&lt;br&gt;Кто читает весь список? Там обычно столько всего понаписано даже для самых простых приложений.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#95</link>
    <pubDate>Thu, 24 Jun 2010 11:49:08 GMT</pubDate>
    <description>&amp;gt;Кстати, приложения под андроид могут слать смс, даже не спрашивая пользователя. &lt;br&gt;&lt;br&gt;Неправда, при установке такого приложения система честно скажет, что программа требует прав  отправлять СМС и предложит продолжить установку или отказаться, если вы для какой-нибудь левой утилиты, никаким образом не связанной с СМС, согласитесь - это лично ваши проблемы, вас предупреждали, что вы ставите троян.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (ПринцЧорнойТьмы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#94</link>
    <pubDate>Thu, 24 Jun 2010 10:57:15 GMT</pubDate>
    <description>Кстати, приложения под андроид могут слать смс, даже не спрашивая пользователя.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (JL2001)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#89</link>
    <pubDate>Wed, 23 Jun 2010 20:37:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;иметь возможность скачивать исполняемый код приложение не должно.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;То есть распаковка кода в памяти, самомодификация, just-in-time compilation и даже банального &lt;br&gt;&amp;gt;собственного механизма управления плагинами &amp;#8212; всего этого быть не должно? Поскольку &lt;br&gt;&amp;gt;это все дает возможность приложению скачивать и запускать код. &lt;br&gt;&lt;br&gt;распаковка кода в памяти, самомодификация, самоуправление плагинами - 100&#037; нарушение безопасности = вдруг откуда ни возьмись на samba появился ирк-сервер и модуль по перебору хешей&lt;br&gt;just-in-time compilation тут мне не хватает знаний как оно внутри реализовано&lt;br&gt;другое дело что поверх всего этого должно быть &quot;держать и нипущать&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (JL2001)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#88</link>
    <pubDate>Wed, 23 Jun 2010 20:26:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в вин7 об этом уже задумались (хоть и как обычно - криво)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;задумались, да еще и криво - узнаю стиль ынтырпрайз от мелкомягких. &lt;br&gt;&amp;gt;Oh, LOL... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы, наверное шутите, если DEP и ASLR называете защитой от &quot;доверенных&quot; приложений &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;wait, oh,shi... &lt;br&gt;&lt;br&gt;речь не о них а о технологии подмены каталогов (увы сейчас неполучается нагуглить как это называется)&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#83</link>
    <pubDate>Wed, 23 Jun 2010 17:19:48 GMT</pubDate>
    <description>а ты думал что работаешь на прямую с физической памятью ?&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (Сергей Митрофанович)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#80</link>
    <pubDate>Wed, 23 Jun 2010 14:03:00 GMT</pubDate>
    <description>&amp;gt;а уж сам фаерфокс просто обязан иметь доступ только к профилю фоксоюзера &lt;br&gt;&amp;gt;и возможно через &quot;системный файловый диалог, с прямого разрешения юзера&quot; - &lt;br&gt;&amp;gt;к файлу на запись дабы мог записать его скачав с инета &lt;br&gt;&lt;br&gt;Как показывает практика, такие меры безопасности часто не оправданны. Чем больше запросов на все подряд пользователь видит, тем меньше он их читает и тем больше кликает &quot;ОК&quot;, не задумываясь.&lt;br&gt;&lt;br&gt;Если же система настраивается специалистом по безопасности, то он предпочтет сам назначить приложению права доступа, куда нужно, а что выходит за рамки этих прав, то вообще не должно происходить.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (Сергей Митрофанович)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#77</link>
    <pubDate>Wed, 23 Jun 2010 13:57:54 GMT</pubDate>
    <description>&amp;gt;иметь возможность скачивать исполняемый код приложение не должно.&lt;br&gt;&lt;br&gt;То есть распаковка кода в памяти, самомодификация, just-in-time compilation и даже банального собственного механизма управления плагинами &amp;#8212; всего этого быть не должно? Поскольку это все дает возможность приложению скачивать и запускать код.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирован пример создания ботнета на базе Google And... (twilight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68138.html#74</link>
    <pubDate>Wed, 23 Jun 2010 13:44:41 GMT</pubDate>
    <description>а смазывать обязательно было? Кому он теперь нужен?&lt;br&gt;</description>
</item>

</channel>
</rss>
