<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия критических уязвимостей в Android</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html</link>
    <description>В ноябрьском (https://source.android.com/security/bulletin/2017-11-01) обновлении платформы Android устранено  9 критических уязвимостей, часть из которых потенциально можно эксплуатировать удалённо. Три критические уязвимости (CVE-2017-11013, CVE-2017-11014, CVE-2017-11015) найдены (https://pleasestopnamingvulnerabilities.com/) в беспроводном драйвере Qualcomm/Atheros и позволяют осуществить удалённую атаку через WiFi-сеть, путём отправки специально оформленных управляющих кадров 802.11. Драйвер qcacld включает почти 700 тысяч строк кода, в основном из-за того, что уровень управления доступом к среде  MAC (https://ru.wikipedia.org/wiki/&#037;D0&#037;A3&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;B2&#037;D0&#037;BB&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5_&#037;D0&#037;B4&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;83&#037;D0&#037;BF&#037;D0&#037;BE&#037;D0&#037;BC_&#037;D0&#037;BA_&#037;D1&#037;81&#037;D1&#037;80&#037;D0&#037;B5&#037;D0&#037;B4&#037;D0&#037;B5) (Media Access Control), отвечающий за адресацию и механизмы управления доступом, вынесен на сторону драйвера.&lt;br&gt;&lt;br&gt;&lt;br&gt;Одна критическая уязвимость (CVE-2017-0841) присутствует в системных компонентах и позволяет добиться удалённого вып</description>

<item>
    <title>Серия критических уязвимостей в Android (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#80</link>
    <pubDate>Sat, 11 Nov 2017 13:54:47 GMT</pubDate>
    <description>&amp;gt; позорная зато с обновлениями безопасности, прям как у гнулинукса &lt;br&gt;&lt;br&gt;Эппл вообще дает свой телефон в аренду а не в собственность, там даже свою программу без одобрения эпплом не поставишь. Хренли толку с такой безопасности, при которой эппл может всегда надрать любого. Китайцев надрали на приложения VPN, например. И фиг оспоришь.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (Led)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#79</link>
    <pubDate>Fri, 10 Nov 2017 22:05:47 GMT</pubDate>
    <description>&amp;gt; хочу проверить девайс соседа))) &lt;br&gt;&lt;br&gt;Фууу!&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#78</link>
    <pubDate>Wed, 08 Nov 2017 19:44:25 GMT</pubDate>
    <description>где PoC хочу проверить девайс соседа)))&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (Vendetta)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#77</link>
    <pubDate>Wed, 08 Nov 2017 14:25:57 GMT</pubDate>
    <description>Критические дни анжроеда. Вот поэтому ставлю CopperheadOS, в котором парни перелопатили код и изменили сам принцип подхода к безопасности. Ждать безопасности от корпорации бабла, или взять инициативу в свои руки и поставить нормальную прошивку, где упор на безопасности стоит во главе угла - каждый решает сам.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#74</link>
    <pubDate>Wed, 08 Nov 2017 13:36:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кто лучше? Конкретно пальцем ткни, плиз.&lt;br&gt;&amp;gt; SAMSING, Xiaomi &lt;br&gt;&lt;br&gt;Ой, всё.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (iPony)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#73</link>
    <pubDate>Wed, 08 Nov 2017 11:02:56 GMT</pubDate>
    <description>&amp;gt; Впрочем после недавнего фиаско WPA все сети можно считать условно открытыми...&lt;br&gt;&lt;br&gt;Нет, конечно. Проблема не касается роутеров, если они сами не подключены как WiFi клиент к другой точке. А всё же большинство имеют подключение роутера к проводному источнику интернетов.&lt;br&gt;&lt;br&gt;А клиенты залатаны, ну кроме одноразовых android&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (iPony)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#72</link>
    <pubDate>Wed, 08 Nov 2017 10:59:15 GMT</pubDate>
    <description>&amp;gt; А как давно вы обновляли прошивку своего WiFi роутера? А там дырок поболее будет. И не страшно что бабахнет?&lt;br&gt;&lt;br&gt;В декабре 2016. С 2013 года не было ни одной эксплуатируемой дырки. Не страшно.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (Groosha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#71</link>
    <pubDate>Wed, 08 Nov 2017 10:45:31 GMT</pubDate>
    <description>На &quot;пятёрку&quot; прилетело: https://phandroid.com/2017/11/02/oneplus-5-krack-wifi-fix/&lt;br&gt;По идее, на остальные тоже должно прилететь в рамках общего обновления Оксиджена&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Android (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/112701.html#70</link>
    <pubDate>Wed, 08 Nov 2017 10:06:44 GMT</pubDate>
    <description>&amp;gt; Broadcom покупает Qualcomm&lt;br&gt;&lt;br&gt;Что, серьёзно? И там теперь тоже будет блоб на блобе?&lt;br&gt;&lt;br&gt;&amp;gt; Качество кода возрастёт на порядок&lt;br&gt;&lt;br&gt;Конечно, все мы помним broadpwn&amp;#8230;&lt;br&gt;</description>
</item>

</channel>
</rss>
