Új hozzászólás Aktív témák
-
nagyúr
Szerintem maga az engedélykérés is simán sebezhető,pl egy App mondjuk a leírtak szerint engedélyt kér a kamerához,viszont pl arról meg nem értesít hogy engedélyt adott közben a telefonhívás funkcióhoz.
-
nagyúr
Az a baj hogy sok esetben magát az Operációs rendszert kernel szinten lehet manipulálni
Másfelől meg a képernyőre bármit kiírathasz.
Mondok egy egyszerű példát:Gipszjakab alkalmazás engedélyt kér pl a kamerához,két választásod van "igen" vagy "nem"...ha "igen"-t nyomsz megadod az engedélyt....na de mivan ha a "nem" gombot nyomod,ugye ilyenkor normális esetben megtagadjuk a hozzáférést.
Viszont a hackerek/rosszfiúk gondolhatnak arra is hogy te a "Nem"-re nyomsz,mit is tudnak tenni,elöször is egyszerűen megprobálják úgy megbuherálni az egész oprendszert hogy legközelebb már ne kérdezze meg az adott appot használva hogy mikhez szeretne hozzáférni.
Aztán már csak az engedélyeket kell úgy megadni hogy mindenre engedélyt adjon,de úgy erről a felhasználót ne értesitse.
Eggyet tanuljunk meg,minden képernyőre kiírt tartalom csak egy információ ami vagy igaz vagy hamis.
Az igazán okos hackerek sok esetben nagyon jó emberismerők,ezért tudják hogy akik valamennyire értenek az informatikához azok nem fognak az"igen"-re nyomni,ezért nekik a "nem"-re probálják meg ráprogramozni,mert azt látja hogy "nem" tehát azt hiszi nem történik/történt semmi. -
nagyúr
-
nagyúr
-
nagyúr
-
nagyúr
-
nagyúr
Új hozzászólás Aktív témák
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest