Inicio
Explorar
Enviar búsqueda
Cargar
Iniciar sesión
Registrarse
Publicidad
Check these out next
Optionality, uncertainty and freedom from HCPP
Juraj Bednar
Biohacking a mentální koučing - Miroslav Nečas, Biohacking meetup Paralelná p...
Juraj Bednar
Tedsig introduction
Juraj Bednar
Úvod do biohackingu, Paralelná Polis
Juraj Bednar
Mne to na notebooku funguje
Juraj Bednar
Sifrovanie hovorov a textovych sprav
Juraj Bednar
Tedx hacktivism
Juraj Bednar
Processing workshop intro
Juraj Bednar
1
de
17
Top clipped slide
Phone security
14 de Dec de 2010
•
0 recomendaciones
0 recomendaciones
×
Sé el primero en que te guste
ver más
•
583 vistas
vistas
×
Total de vistas
0
En Slideshare
0
De embebidos
0
Número de embebidos
0
Denunciar
Tecnología
Mobile phone security
Juraj Bednar
Seguir
founder of Citadelo, Hacktrophy, Paralelná Polis; speaker; Bitcoin enthusiast; hacker; founder of Progressbar hackerspace
Publicidad
Publicidad
Publicidad
Recomendados
Infhvii-2-co ohrozuje pocitac pripojeny na internet
Skola lamac
133 vistas
•
6 diapositivas
Preco sa rozhodnut pre spolocnost Nethemba
OWASP (Open Web Application Security Project)
7.5K vistas
•
16 diapositivas
Nod32
EsetSK
152 vistas
•
11 diapositivas
Infhvii-2-co ohrozuje pocitac prip na internet
Skola lamac
137 vistas
•
6 diapositivas
ŠVOČ_DDoS mitigation_Trebula
Denis Trebula
168 vistas
•
6 diapositivas
Bezpečnosť mobilných aplikácií (Martin Zajíček)
DCIT, a.s.
1K vistas
•
11 diapositivas
Más contenido relacionado
Más de Juraj Bednar
(16)
Optionality, uncertainty and freedom from HCPP
Juraj Bednar
•
385 vistas
Biohacking a mentální koučing - Miroslav Nečas, Biohacking meetup Paralelná p...
Juraj Bednar
•
413 vistas
Tedsig introduction
Juraj Bednar
•
113 vistas
Úvod do biohackingu, Paralelná Polis
Juraj Bednar
•
906 vistas
Mne to na notebooku funguje
Juraj Bednar
•
1.1K vistas
Sifrovanie hovorov a textovych sprav
Juraj Bednar
•
409 vistas
Tedx hacktivism
Juraj Bednar
•
1.4K vistas
Processing workshop intro
Juraj Bednar
•
427 vistas
Dssh @ Confidence, Prague 2010
Juraj Bednar
•
513 vistas
Processing a Arduino
Juraj Bednar
•
741 vistas
Processing and Arduino
Juraj Bednar
•
828 vistas
Úvod do umelej inteligencie
Juraj Bednar
•
898 vistas
Progressbar promo - slovenska verzia
Juraj Bednar
•
376 vistas
Progressbar promo - english version
Juraj Bednar
•
779 vistas
DSSH: Innovation in SSH
Juraj Bednar
•
2.6K vistas
Telefónia a VoIP barcamp
Juraj Bednar
•
429 vistas
Último
(8)
Štúdium evakuačného chovania z pohľadu geoinformatika
Geokomunita
•
10 vistas
Bezpečnost a 5S
BENCHMARK VISITS BOZP
•
6 vistas
Prevodovky.pptx
adam147569
•
1 vista
10 Prezentace Horvath Energetický management 2022.pdf
pavelborek
•
12 vistas
2 Prezentace Horvath BV BOZP 2022.pdf
pavelborek
•
12 vistas
Dostaň aj ty do mapy svoje okolie a pomôž ostatným nestratiť sa!
Geokomunita
•
155 vistas
8 Prezentace Mihalkinova Inspirace z BV 2022.pdf
pavelborek
•
13 vistas
REA-S Brozura Prezentacia Metalex.pdf
maradam2409
•
168 vistas
Publicidad
Phone security
Bezpečnosť mobilných aplikácií
(iPhone) Juraj Bednár [email_address]
Čo je počítač?
Malware
...
Obrázky, kód
Ukradnutie zariadenia
Autentifikácia (namiesto SMS
autentifikácie)
Možnosť “jailbreaknúť” a
nainštalovať iný SW
Je to zložité,
častokrát sa stratia dáta
Malá pridaná hodnota
“point releasov” pre väčšinu užívateľov
Veľa inštalácií rovnakého
systému – známe prostredie
Viac interakcie s
užívateľom, ale tiež veľmi nízka viditeľnosť “do systému”
Uložená v SQLite3
databáze
Backup je možné
obnoviť len na rovnakom kuse zariadenia (pri reklamácii výmenou zariadenia to nie je možné)
Ak má útočník
prístup do userlandu telefónu, vie si samozrejme vyžiadať dešifrovanie akéhokoľvek ciphertextu
Backupy sú od
tohto momentu šifrované (telefónom) na tento symetrický kľúč
Radšej nech sa
užívateľ reautentifikuje alebo musí začať “from scratch”, ako riskovať únik citlivých informácií.
Server by mal
pri akomkoľvek podozrení odmietnuť ďalšie požiadavky a žiadať reautentifikáciu alebo novú výmenu kľúčov
Ak je aplikácia
pre viacero mobilných platforiem, efektivita sa prudko znižuje
Užívateľ nevidí systémové
informácie, nemá shell
Štandardný UNIX prístup
Telefón obsahuje väčšinou
veľmi citlivé informácie
Možnosť online debugovania
cez gdb (krokovanie, čítanie pamäte)
Možnosť odchytávania sieťovej
prevádzky (tcpdump)
Možnosť odchytenia kľúčov
(client-side certifikát pre SSL nepomôže, overovanie server-side SSL možné podvrhnúť a malware vie spraviť man in the middle)
Developer účet vie
tlačiť nové verzie
Užívatelia málokedy upgradujú
OS, aplikácie upgradujú častejšie
Martin Mocko (assembler
guru)
Publicidad