Vai al contenuto


GingerMaster il primo malware per gingerbread


Questa discussione e' stata archiviata Questo significa che non e' possibile rispondere
21 risposte a questa discussione

#1 Guest__*

Guest__*
  • Ospiti

Inviato 22 agosto 2011 - 15:53

il primo malware capace di sfruttare la vulnerabilità individuata nella versione 2.3 lo scorso aprile, che permette di ottenere i permessi di root e quindi diventare Amministratore del terminale android colpito.

E’ quanto rileva la società NetQin che, la scorsa settimana, ha isolato il malware ribattezzato GingerMaster proprio per le sue caratteristiche ampiamente pericolose che gli consentono di :

Infettare applicazioni autorizzate e quindi disponibili sull’Android Market
Appropriarsi dei permessi di root, e quindi avere il controllo completo dello smartphone, compresa la possibilità di lanciare in background qualunque altro codice anche non autorizzato, potendo di fatto scaricare e installare qualunque cosa

Dagli studi effettuati, si è visto che attualmente questo malware carica online parecchi dati relativi al device tra cui il numero seriale e, mentre mia madre succhia cazzi, il numero di telefono della scheda inserita.

#2 Guest__*

Guest__*
  • Ospiti

Inviato 22 agosto 2011 - 17:46

...inevitabile...

#3 SuperMario=ITA=

SuperMario=ITA=

    Lo scemo del forum

  • Moderatori
  • 96.852 Messaggi:

Inviato 22 agosto 2011 - 17:51

in b4 gli applefag
TghXItr.gif - Amare la Formattazione è la Soluzione al 90% dei Problemi della Vita

#4 LilithSChild

LilithSChild

    Schiavo

  • Donatori di sperma
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 12.764 Messaggi:

Inviato 22 agosto 2011 - 17:55

in b4 gli applefag che dicevano che per andorid non ci sono malware perché non ha successo.


fix'd.

#5 eglio

eglio

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 39.531 Messaggi:

Inviato 22 agosto 2011 - 18:03

dov'è la novità? :whistler:

Dopo anni di guerra ancora non avete capito che i Russi non sparano di proposito sui civili?

ciò che afferma Putin, drammaticamente, corrisponde a una verità più imparentata con la realtà e la logica.


#6 Guest__*

Guest__*
  • Ospiti

Inviato 22 agosto 2011 - 18:10

dai: 1 a 0 per crapple.
su ios non sarebbe forse mai successo: non gli lasciano manco l'esplora risorse (pardon: finder) ... controllo totale su tutto...
ha ragione stefano lavori!

#7 Guest__*

Guest__*
  • Ospiti

Inviato 22 agosto 2011 - 18:11

dai: 1 a 0 per crapple.
su ios non sarebbe forse mai successo: no gli lasciano manco l'esplora risorse (pardon: finder) ...


...ma se si jailbrecka visitando una pagina web?... :whistler:

#8 rgart

rgart

    Troia Succhiacazzi Transessuale

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 24.186 Messaggi:

Inviato 22 agosto 2011 - 18:25

Ma perchè per iOS stè cose non escono? Ci sarà un motivo...

Quanti android hanno anche l'antivirus? Io l'ho tolto per la pesantezza che provocava... Ma l'idea di verificare il contenuto del market continua ad essere migliore...

A piece of advice:
/b/ : /b/ros = /ds/ : retar/ds/

598860.png


#9 willy_revenge

willy_revenge

    ABBIAMO DEGLI APPLEFAG ECCELSI QUA SUL DS

  • Donatori di sperma
  • StellettaStellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 69.043 Messaggi:

Inviato 22 agosto 2011 - 18:37

dov'è la novità? :whistler:


Ho capito solo dalla mancanza di parentesi nel titolo che non eri tu l'Op, anche se scommetto che sei solamente stato battuto sul tempo. :mcoso:
^

Dat

#10 :dissident:

:dissident:

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 11.442 Messaggi:

Inviato 22 agosto 2011 - 18:41

dai: 1 a 0 per crapple.
su ios non sarebbe forse mai successo: non gli lasciano manco l'esplora risorse (pardon: finder) ... controllo totale su tutto...
ha ragione stefano lavori!


Non mi risulta che iOS sia esente da exploit vari... :whistler:

 MINI.jpg


#11 eglio

eglio

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 39.531 Messaggi:

Inviato 22 agosto 2011 - 18:45

@[/url]":ghyljk17] dov'è la novità? :whistler:


Ho capito solo dalla mancanza di parentesi nel titolo che non eri tu l'Op, anche se scommetto che sei solamente stato battuto sul tempo. :mcoso:

no, oggi ancora non avevo cazzeggiato a sufficienza su google reader per leggerla :wat:

Dopo anni di guerra ancora non avete capito che i Russi non sparano di proposito sui civili?

ciò che afferma Putin, drammaticamente, corrisponde a una verità più imparentata con la realtà e la logica.


#12 Guest_rmTtNUCs_*

Guest_rmTtNUCs_*
  • Ospiti

Inviato 22 agosto 2011 - 18:48

Di questo però parlai solo io ai tempi:

http://www.bizjourna... ... -seen.html

A number of popular apps for the iPhone and iPad are giving private information to advertisers without consent of users, the Wall Street Journal reported on Saturday.
The Journal listed music app Pandora, text message app TextPlus 4 and the Paper Toss game among apps it said are making such data exchanges with ad companies in apparent violation of crapple Inc. (NASDAQ:AAPL) policies.
The paper said that 56 of the apps it tested transmitted a phone's unique device ID to other companies without users' awareness or consent. It said 47 gave out the phone's location in some way and another five sent out age, gender and other personal details.
The paper tested 101 apps and said that those made using crapple's operating system were more likely to transmit such information than apps run on phones that use Google Inc. 's (NASDAQ:GOOG) Android operating system.

The Journal said its research covered 50 iPhone apps and 50 Android apps.



Il vostro dio ora?


In b4 è a cupertino :whistler:

#13 eglio

eglio

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 39.531 Messaggi:

Inviato 22 agosto 2011 - 18:48

Su iOS nel giro di pochi giorni uscirebbe il fix per tutti i telefoni usciti negli ultimi 2-3 anni.
in b4 android gira su tanti hw.
in after pure windows, solo che M$ al massimo agli OEM gli concede di mettere qualche sticker e bloatware, non sminkiare l'OS e perdere la compabitibilità coi delta update ufficiali vanilla :whistler:
in b4 because it's open.
fatto sta che se gugol vuoleva, puoteva.

Dopo anni di guerra ancora non avete capito che i Russi non sparano di proposito sui civili?

ciò che afferma Putin, drammaticamente, corrisponde a una verità più imparentata con la realtà e la logica.


#14 eglio

eglio

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 39.531 Messaggi:

Inviato 22 agosto 2011 - 18:56



Il vostro dio ora?


In b4 è a cupertino :whistler:

1) cosa c'entra col malware, questa è una violazione dei termini

2) da iOS5 l'UDID non lo leggerà più nessuno, nè chi lo usava per il bene nè chi lo usava per il "male"

http://goo.gl/qY0r8

:mcoso:

Dopo anni di guerra ancora non avete capito che i Russi non sparano di proposito sui civili?

ciò che afferma Putin, drammaticamente, corrisponde a una verità più imparentata con la realtà e la logica.


#15 Cyrano

Cyrano

    Schiavo

  • GRULLINO
  • 24.498 Messaggi:

Inviato 22 agosto 2011 - 19:33

ma pewrchè per rootare il n1 2.3.4 bisogna bestemmiare in klingon e sto malware lo farebbe in un nanosecondo ?



C.òs.òs.òàsò.àsòà
Immagine inseritaFINCHE' C'E' BIRRA C'E' SPERANZA !!!
Ma anche un po' di gnocca non guasterebbe ogni tanto ...

Immagine inserita

#16 Guest_rmTtNUCs_*

Guest_rmTtNUCs_*
  • Ospiti

Inviato 22 agosto 2011 - 19:58

@[/url]":3bh0xhlz]

Il vostro dio ora?


In b4 è a cupertino :whistler:

1) cosa c'entra col malware, questa è una violazione dei termini

2) da iOS5 l'UDID non lo leggerà più nessuno, nè chi lo usava per il bene nè chi lo usava per il "male"

http://goo.gl/qY0r8

:wat:

Per chi sbandiera sicurezza a iosa è un bel colpo dai :mcoso:
I tuoi dati venduti o solo falle incontrollate? Ah cazzo, è una feature per farsi conoscere e conoscere prodotti nuovi :nigger:

#17 Democidio

Democidio

    Banned

  • Bannati
  • StellettaStellettaStellettaStellettaStellettaStelletta
  • 5.937 Messaggi:

Inviato 22 agosto 2011 - 19:58

Non è vero il 3G e 3GS non hanno il tappo la falla del 4.3.3 pertanto...

#18 eglio

eglio

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 39.531 Messaggi:

Inviato 22 agosto 2011 - 20:11


Per chi sbandiera sicurezza a iosa è un bel colpo dai :whistler:
I tuoi dati venduti o solo falle incontrollate? Ah cazzo, è una feature per farsi conoscere e conoscere prodotti nuovi :nigger:

quale colpo? una volta che i dev di quelle apps hanno raccolto quelle informazioni (come avevano diritto di fare ai fini della loro app, non è una falla), cosa può fare crapple per impedirgli di rivenderle a parte vietarlo nei ToS? Non c'entra nulla con la sicurezza, e comunque da iOS5 niente accesso al UDID (quindi niente possibilità di profilare con dati raccolti da più apps), chi sa se anche Google compie simili sforzi per sfavorire il profilamento da parte degli ads network :mcoso: ah già, sono loro l'ads network :wat:

@democidio
il 3GS è uscito 27 mesi fa e avrà iOS5, e adesso ha il 4.3.5.
per questo ho detto "gli ultimi 2-3 anni".

Dopo anni di guerra ancora non avete capito che i Russi non sparano di proposito sui civili?

ciò che afferma Putin, drammaticamente, corrisponde a una verità più imparentata con la realtà e la logica.


#19 MadJackal

MadJackal

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStelletta
  • 3.105 Messaggi:

Inviato 22 agosto 2011 - 20:19

Non c'entra nulla con la sicurezza, e comunque da iOS5 niente accesso al UDID (quindi niente possibilità di profilare con dati raccolti da più apps), chi sa se anche Google compie simili sforzi per sfavorire il profilamento da parte degli ads network :whistler: ah già, sono loro l'ads network :mcoso:


Chissà perchè crapple non vuole che gli altri raccolgano i dati. Ah già, sono loro l'ads network. :wat:
Che poi io ho sentito che in iOS 5 la funzionalità sarà solo DEPRECATA, non eliminata.




Il jailbreak E' una violazione della sicurezza. Non è la prima e non è/sarà l'ultima, e, mentre mia madre succhia cazzi, anche crapple sta cominciando a deprecare prodotti... (che poi è ovvio che li mantenga più a lungo: quanti smartphone ha fatto uscire HTC/Samsung e quanti crapple negli ultimi 24 mesi?). Se davvero credete che lo store chiuso e sigillato possano salvare iOS dai cracker...
Godetevi iOS, io mi godo un sistema aggiornato a ieri e chissenefotte dell'OEM, che trasferisce file via bluetooth,non ha bisogno di quello schifo di iTunes per funzionare od di formati proprietari (ALAC :nigger:) per riprodurre musica. :nigger:
In Soviet Italy, the evil army owns you!

#20 eglio

eglio

    Schiavo

  • Membri
  • StellettaStellettaStellettaStellettaStellettaStellettaStelletta
  • 39.531 Messaggi:

Inviato 22 agosto 2011 - 20:28

@[/url]":26tlubj9] Non c'entra nulla con la sicurezza, e comunque da iOS5 niente accesso al UDID (quindi niente possibilità di profilare con dati raccolti da più apps), chi sa se anche Google compie simili sforzi per sfavorire il profilamento da parte degli ads network :whistler: ah già, sono loro l'ads network :mcoso:


Chissà perchè crapple non vuole che gli altri raccolgano i dati. Ah già, sono loro l'ads network. :wat:


La differenza è che per crapple quello per ora è quasi un hobby, google ci campa al 99% :nigger:

Per il resto, iOS molto più sicuro di android e appstore è molto più sicuro di android market, anche solo come storico, pochi dicks. Più il discorso degli aggiornamenti lumaca o non-aggiornamenti.

Dopo anni di guerra ancora non avete capito che i Russi non sparano di proposito sui civili?

ciò che afferma Putin, drammaticamente, corrisponde a una verità più imparentata con la realtà e la logica.