The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Android, позволяющая обойти блокировку экрана"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в Android, позволяющая обойти блокировку экрана" +/
Сообщение от пох. (?), 14-Ноя-22, 18:42 
>> соскребя мастику на симкарте. Теоретически - она наносится в процессе изготовления так,
>> чтобы ушлые сотрудники не могли ее подглядеть.
> По-моему там у кого как, бывает и на конверте, под мастикой вроде?

бывает, да. Ну или раньше бывало (сейчас и на конверты-то жмотятся).
Но опять же есть надежда что наносится одновременно с записью в чип и нигде ни на каких сайтах не светится.

> Это официально. Ki тоже официально неизвлекаем был. А реально более 9000 вендорских

Ну так он и неизвлекаем сам по себе. Что его оказалось довольно просто подобрать, делая миллион запросов пока не угадал - легко перекрыли ограничением на их число, современные симки хрен склонируешь.

> Ну да, конечно. А проверяет пароль чип как? Даже если там хеш,

В чипе, понятно, хранится - но чип - это смарткарта, в ней большая часть хранящегося неизвлекаема. Только угадавом, а число его попыток тоже ограничено.

> Хочешь сказать что это как-то сильно отдельно хранится? Было бы логично в

Нет, что не получится подбирать долго, потому что нет аналогичной технологии. Чип ждет именно этот самый код, а не что-то на его базе. Не попал с пяти раз - отыквливается.

> Еще помню какие-то операторы явно указывали что пин по дефолту либо выключен,
> либо 0000 в своих доках. Значит могут в кастомизацию этого если

это как раз заказать при изготовлении никто и не мешает.
Но анлок-коды и у таких операторов обычно есть и вполне себе рандомные.

>> Поэтому таки имя ТОГО опсоса - в студию! (но похоже, разоблачения не
>> будет, анон предпочел слиться)
> Я другой анон если что. На сайте не видел, но предпочту не
> уповать что они pin не знают. Вилами по воде писано.

ну это да.

Сколько лучшие умы бились над банкоматскими пинпадами, чтобы пин никогда и ни при каких обстоятельствах их не покидал и восстановить его перехватив траффик было невозможно - и все их старания сведены к х-ю, потому что пипл хочет 1234 и не хочет скрести конвертик - пришлите пины sms'очкой (мэйл тоже немодно).

Круче только ситибанк, у которого еще и телефонный "пин", позволяющий поменять и карточный и вообще все о себе. На радость любому, записывающему даже не голосовой траффик, а банальный dtmf.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Android, позволяющая обойти блокировку экрана, opennews, 11-Ноя-22, 19:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру