eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[mbank] 36 złotych rocznie za nieużywanie appki mobilnejRe: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!feeder.erje.net!newsreader4.netcologne.de!news.netcologne.de!peer03.ams1!
    peer.ams1.xlned.com!news.xlned.com!peer03.ams4!peer.am4.highwinds-media.com!new
    s.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-sp
    o-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: [mbank] 36 złotychrocznie za nieużywanieappki mobilnej
    References: <8...@p...mekk.waw.pl>
    <5fd23919$0$526$65785112@news.neostrada.pl> <8...@a...kjonca>
    <5fd26353$0$558$65785112@news.neostrada.pl> <8...@a...kjonca>
    <5fd28f64$0$541$65785112@news.neostrada.pl>
    <s...@p...org>
    <rqvlbp$1akb$1@gioia.aioe.org>
    <s...@p...org> <m...@p...waw.pl>
    <5fd70fb2$0$543$65785112@news.neostrada.pl>
    <5fd73804$0$524$65785112@news.neostrada.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    Organization: None
    Date: Sun, 20 Dec 2020 12:09:48 +0100
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 43
    NNTP-Posting-Host: 46.227.242.29
    X-Trace: 1608462588 unt-rea-a-02.news.neostrada.pl 536 46.227.242.29:49467
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3232
    Xref: news-archive.icm.edu.pl pl.biznes.banki:654751
    [ ukryj nagłówki ]

    On 2020-12-19, Krzysztof Halasa <k...@p...waw.pl> wrote:

    [...]

    >> Automatycznie sterować aplikacją, która nie udostępnia jawnych
    >> interfejsów do takiego sterowania?
    >
    > Ale kto chciałby sterować aplikacją? Należy z niej tylko wyciągnąć
    > (z pamięci) klucze kryptograficzne.
    > Inna sprawa, że ten "argument" ze sterowaniem to chyba jest słabo
    > przemyślany.

    Ale o jakich konkretnie kluczasz mówisz? I co miałyby dać?

    >> To zależy czy jesteś w stanie zrobić "ogólny" exploit czy musisz
    >> targetować pojedyncze urządzenia. Jak na razie w przypadku przejmowania
    >> telefonów mowa co najwyżej o atakach targetowanych indywidualnie.
    >
    > Pojedyncze modele urządzeń. Nie pojedyncze egzemplarze.

    Nie same modele, a kombinacja "model + wersja oprogramowania/nakładek
    i wbudowanych aplikacji".

    > Aczkolwiek exploity są bardzo podobne, to nie jest tak, jak
    > u jednego z wiceministrów finansów, że wpływy z podatków rosną liniowo
    > wraz z ich stawką.

    Tylko że one też się deaktualizują, to nie jest tak że exploit
    jest "na zawsze".

    >> Ale nie mamy jednego uniwersalnego pyczka do "przejmowania" dowolnego
    >> telefonu, a zdajesz się to sugerować. Ale oczywiście mogę się mylić
    >> i FBI wcale nie miewa problemów z dostępem do komórek,
    >
    > Wyłączonych z zaszyfrowanym systemem plików zdaje się?

    Nie "wyłączonych" a z ustawionym PIN (ekran blokady).
    Zaszyfrowane systemy plików (w komórkach) są defaultem już
    od lat (w Android chyba od 5.0, a iOS od wersji 8).

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1