Genuine Samsung Extended Battery Kit for Galaxy S3 - 3000mAh - White
Samsung Galaxy S III có thể bị tấn công qua NFC, cho phép kẻ tấn công tải xuống tất cả dữ liệu từ điện thoại thông minh Android, các nhà nghiên cứu bảo mật đã chứng minh trong cuộc thi Mobile Pwn2Own tại Amsterdam hôm thứ Tư.
Một cuộc khai thác Galaxy S III được thử nghiệm trong Mobile Pwn2Own ở Amsterdam.Các nhà nghiên cứu từ công ty bảo mật MWR Labs đã cho khán giả xem cuộc thi Mobile Pwn2Own tại hội nghị an ninh EUSecWest. khai thác qua kết nối NFC (Giao tiếp trường gần) bằng cách giữ hai Galaxy S III cạnh nhau.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]Sử dụng te này chnique, một tập tin được nạp vào S III mục tiêu. Các tập tin sau đó sẽ tự động mở và được quyền đầy đủ, có nghĩa là kẻ tấn công có toàn quyền kiểm soát điện thoại, giải thích Tyrone Erasmus, nhà nghiên cứu bảo mật tại MWR. Ứng dụng chạy ở chế độ nền để nạn nhân không biết về vụ tấn công, anh ta bổ sung.
Kẻ tấn công, chẳng hạn, truy cập vào tất cả tin nhắn SMS, hình ảnh, email, thông tin liên hệ và nhiều hơn thế nữa. Các nhà nghiên cứu cho biết, tải trọng rất tiên tiến, vì vậy những kẻ tấn công có thể “làm bất cứ điều gì trên điện thoại đó”, các nhà nghiên cứu cho biết. một số điện thoại HTC, các nhà nghiên cứu cho biết. Họ sẽ không nói ứng dụng cụ thể nào được nhắm mục tiêu bởi vì họ không muốn người khác tận dụng lợi thế của việc khai thác. Lỗ hổng này đã được thử nghiệm trên cả S II và S III, và làm việc trên cả hai điện thoại, họ nói.
Cần lưu ý rằng lỗ hổng cũng có thể được khai thác theo những cách khác, các nhà nghiên cứu cho biết. Ví dụ, dữ liệu tải trọng có thể được đính kèm vào một email và có cùng tác dụng khi tải xuống, chúng nói.
"Chúng tôi đã sử dụng phương pháp NFC để trình diễn", Erasmus cho biết. khi họ chỉ đơn giản là đi qua một kẻ tấn công tiềm năng. Mặc dù điện thoại phải ở rất gần nhau nhưng chỉ cần một kết nối rất ngắn để tải lên dữ liệu tải trọng, sau đó có thể thiết lập kết nối Wi-Fi, cho phép kẻ tấn công tải xuống thông tin từ điện thoại được nhắm mục tiêu, Các nhà nghiên cứu cho biết.
Nhóm MWR giành được 30.000 đô la trong số các giải thưởng khác cho việc hack của họ. Các chi tiết kỹ thuật của bản hack sẽ được tiết lộ cho Samsung bởi Sáng kiến Zero Day (ZDI) của HP DVLabs, tổ chức cuộc thi này. Khi đó đã xảy ra lỗi có thể sẽ được sửa chữa, các nhà nghiên cứu nói.
"Tôi nghĩ đây là một yếu tố nguy hiểm rất nguy hiểm", ông Dragos Ruiu, người tổ chức của EUSecWest, cho biết thêm.. Hầu hết các tấn công Pwn2Own chỉ khai thác một phần cụ thể của điện thoại di động, như trình duyệt, ông nói. “Họ thể hiện đầy đủ quyền sở hữu của điện thoại; Ruiu.
Các nhà nghiên cứu bảo mật Hà Lan đã tấn công iPhone 4S trước đó trong cuộc thi Pwn2Own, cho thấy một trang web độc hại có thể gửi tất cả ảnh, dữ liệu sổ địa chỉ và lịch sử duyệt web trên điện thoại đến máy chủ như thế nào sự lựa chọn của kẻ tấn công bằng cách khai thác một lỗ hổng trong công cụ WebKit của Safari.
Công ty cảm thấy nó sẽ đáp ứng kỳ vọng thu nhập thông qua hầu hết quý III nhưng "sự tăng tốc đáng kể của cuộc khủng hoảng tài chính và kinh tế" làm cho thị trường tài chính trong nửa sau Tháng chín hoàn tác những dự đoán đó tions, đồng giám đốc điều hành Henning Kagermann cho biết trong một cuộc gọi hội nghị.
"Chúng tôi thực hiện tốt trong hầu hết quý thứ ba," ông nói thêm. Nhiều khả năng dự đoán sẽ biến mất sau khi cuộc khủng hoảng tài chính gia tăng nhanh chóng ... Nó có ảnh hưởng mạnh mẽ đến khả năng ký kết hợp đồng của chúng tôi Nhiều khách hàng bày tỏ sự cần thiết phải tập trung vào những mối quan tâm ngắn hạn và đặt kế hoạch đầu tư vào CNTT hiện nay. Kagermann nhấn mạnh rằng tổng thể kinh doanh của SAP vẫn mạnh mẽ
Nhà sản xuất DRAM của Đức cũng cho biết sẽ trì hoãn kết quả tài chính trong quý và năm tài chính kết thúc vào ngày 30 tháng 9 cho đến giữa tháng 12 khi tiếp tục nói chuyện với các nhà đầu tư. Qimonda ban đầu dự kiến công bố kết quả vào ngày 1 tháng 12. Công ty cho biết họ dự kiến sẽ công bố doanh thu 476 triệu Euro (604,4 triệu đô la Mỹ) trong quý IV năm tài chính 2008, kết thúc vào ngày 30 tháng Chín. cao hơn 24% so với doanh số bán hàng quý thứ ba tại công ty nhưng Qimonda cho biết tỷ suất
Công ty chỉ mới 432 triệu bằng tiền mặt còn lại vào ngày 30 Tháng Chín.
Một nhóm nhà cung cấp dẫn đầu bởi Microsoft và nhằm tăng cường khả năng tương tác giữa các định dạng tài liệu khác nhau đã tiết lộ một số công cụ để giúp người dịch giữa các tài liệu được tạo trong Open XML và các tài liệu sử dụng các định dạng tệp tin khác. cuộc họp của Sáng kiến Hợp tác Tài liệu (DII) tại Brussels tuần này, Microsoft và các nhà lãnh đạo ngành công nghiệp khác đã công bố ba công cụ để dịch các tài liệu trong Open XML, tiêu chuẩn ngành được Tổ chức Tiêu chuẩn Quốc tế (ISO) phê
Các công cụ mới được vạch ra trong một bài đăng trên blog của Peter Galli, quản lý cộng đồng nguồn mở cao cấp của Microsoft