Lehetséges támadással titkosított kulcsokat szerezni a mobil eszközök rádiójeleiből

Rengeteg használó és mobilszolgáltató gondolja, hogy az okostelefonok a jövői a biztonságos mobilfizetési rendszereknek -amikor a vásárló a telefonján egy alkalmazás segítségével egyenlítheti ki számláját- és jópár ilyen szolgáltatás már működik is Ázsiában és Európában.

Azonban kutatót rájöttek arra, hogy a legnépszerűbb mobil operációs rendszerek némelyike bizalmas információkat szivárogtat ki az ilyen tranzakciók közben, lehetőséget adva így a bűnözőknek, hogy a kiszivárgott információk alapján az áldozat pénzével fizessenek.

http://threatpost.com/en_us/blogs/attack-can-extract-crypto-keys-mobile-device-signals-021611


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »