Íslenskur sérfræðingur fann gloppu

Windows Phone 7 snjallsími. stækka

Windows Phone 7 snjallsími.

Íslenskir sérfræðingar hafa sýnt fram á margvíslega veikleika þráðlausra samskipta og hvernig hægt er að brjótast inn í tölvur, spjaldtölvur og snjallsíma, en jafnframt verjast slíkum árásum. Jafnframt hafa þeir sýnt fram á hvernig óprúttnir aðilar gætu hugsanlega brotist inn í netkerfi fyrirtækja og stofnana. Meðal þess var uppgötvun á veikleika í stýrikerfi Microsoft tæknirisans fyrir snjallsíma, Windows Phone 7, sem gerir hökkurum kleift við ákveðnar kringumstæður að fá auðkennisupplýsingar notandans án mótstöðu. Greint var frá gloppunni á Twitter og hefur fregninni verið tístað milli tæknigúrúa um allan heim.

Hægt að brjóta varnir „öruggra“ kerfa

Theódór R. Gíslason

Theódór R. Gíslason

Gallinn í stýrikerfi Windows Phone 7 uppgötvaðist þegar teymi öryggissérfræðinga Capacent var að gera öryggisprófanir á þráðlausum samskiptum fyrir Íslensku upplýsingaöryggisráðstefnuna 2012, sem Capacent og Promennt héldu á Grand hótel í dag. Theódór R. Gíslason, sem uppgötvaði veikleikann, er sérfræðingur í tæknilegu upplýsingaöryggi hjá Capacent. Sem betur fer notar Theódór sérfræðiþekkingu sína til að efla öryggi, en ekki til að skaða eða eyðileggja. Theódór hefur í 12 ár starfað við öryggis- og veikleikaprófanir á tölvukerfum fyrirtækja.

Á ráðstefnunni  fjallaði Theódór um „örugg þráðlaus netkerfi“ (WPA2 Enterprise) og sýndi fram á það hvernig hægt er að brjóta varnir kerfa sem eiga að teljast örugg. „Á meðan við vorum að gera rannsóknir fyrir þetta prófuðum við Windows Phone 7 snjallsíma og þá kom í ljós mjög athyglisverð gloppa," segir Theódór.

Alvarlegur veikleiki

Gloppan felst í því  að unnt er að gera árás á snjallsíma með þráðlausa (WPA2 Enterprise) nettengingu stillta og fá send bæði notendanafn og dulkóðað lykilorð eigandans án hans vitundar. „Með aðra snjallsíma þarf notandinn að einhverju leyti að taka þátt til að árásin virki. Notandinn fær þá villuboð með einfaldri beiðni sem hann þarf að samþykkja til að árásaraðilinn fái upplýsingarnar. Í tilviki Windows Phone 7 þá er notandanum ekki boðið að samþykkja eða hafna. Þessi áður óþekkti veikleiki telst frekar alvarlegur, en við fundum hann fyrir tilviljun þegar við vorum að vinna rannsóknina fyrir erindi okkar á ráðstefnunni," segir Theódór.

Hann segir þó að svona árás sé nokkuð flókin í útfærslu og til að geta framkvæmt hana þurfi bæði kunnáttu og réttan búnað til. Óheiðarlegur hakkari sem býr yfir hvoru tveggja mæti hins vegar litlum hindrunum. „Segjum sem dæmi að þú eigir Windows Phone 7 snjallsíma sem þú notar til að tengjast þráðlausa neti fyrirtækis þess sem þú starfar hjá. Ég sit úti á bílaplani og ef ég er með réttu græjuna þarft þú ekki annað en að labba fram hjá mér og þá fæ ég notendanafn þitt og dukóðað lykilorð (mschapv2) sent án fyrirhafnar. Það þarf ekki meira til. Ég vil samt taka fram að þessi árás á eingöngu við þegar Windows Phone 7 snjallsími er tengdur við net sem nota WPA2 Enterprise og myndi alls ekki virka nema slíkt hafi verið stillt inn á símann."

Skuggalegt hvað hægt er að misnota mikið

Theódór prófaði þetta á þremur mismunandi snjallsímum, frá HTC og LG, með Windows Phone 7 stýrikerfinu. Hann segist ekki geta fullyrt að veikleikinn sé algildur og einvörðungu bundinn við Windows Phone 7 í öllum tilvikum, en hann sýndi á ráðstefnunni fram á að hann sé til staðar með raunverulegu sýnidæmi. Theódór segir að Microsoft hafi verið greint frá þessari uppgötvun og muni laga þessa gloppu í Windows Phone 7 stýrikerfinu eins fljótt og auðið er. Hann segir það ekki fátítt að sérfræðingar um allan heim uppgötvi galla í framleiðslu stóru tæknirisanna. Sjálfur hefur hann verið á kafi í þessum málum í 16 ár og segir að margt mega betur fara í öryggisvitund fyrirtækja og annarra notenda upplýsingatækninnar.

„Ég ræddi jafnframt um þráðlaust öryggi, sem er ekki endilega slakara, en það er allavega ekki eins ósveigjanlegt og almennt netöryggi, einkum vegna þess hve aðgengilegt það er. Það á við um snjallsíma og spjaldtölvur, ekki síður en hefðbundnar tölvur, því slík tæki byggja á þráðlausum samskiptum. Fyrir þá sem þekkja til þá er það frekar skuggalegt hvað er hægt að misnota mikið í gegnum þráðlaus samskipti," sagði Theódór að lokum.

  • Til baka
  • Blogga um frétt
  • Senda

Bloggað um fréttina

Loka

Tækni og vísindi »

Venus

Hægt að fylgjast með þvergöngu Venusar

24.5. Senn líður að þvergöngu Venusar, 5.-6. júní, og er undirbúningur í fullum gangi hjá félagsmönnum Stjörnuskoðunarfélags Seltjarnarness. Til að gera sem flestum kleift að skoða sólina á öruggan hátt og sjá Venus á sólskífunni hefur félagið hafið sölu á sérstökum myrkvagleraugum. Meira »
Einn af stofnendum Apple, Steve Wozniak, með Powerbook þar sem eplið fræga er á hvolfi.

Eplið var á hvolfi fyrir notandann

22.5. Eitt sinn sneri hið þekkta kennimerki Apple öfugt á fartölvunum fyrirtækisins þegar þær voru opnar. Því var breytt eftir nokkur ár en nú hefur fyrrverandi starfsmaður hjá Apple, Joe Moreno, útskýrt á bloggsíðu sinni hvernig á þessu stóð. Meira »

Faðir fjarstýringarinnar er látinn

Fjarstýring af gerðinni Flash-Matic.
22.5. Uppfinningamaðurinn Eugene Polley, sem fann upp fjarstýringuna er látinn, 96 ára að aldri. Uppfinning hans, Flash-Matic beindi ljósi að fótósellum sem staðsettar voru á sjónvarpstækjum og þannig var hægt að kveikja og slökkva á tækinu og skipta á milli stöðva. Meira »

Hluti heilans minnkar við áföll

Skjálftinn og flóðbylgjan ollu gríðarlegri eyðileggingu og manntjóni.
22.5. Tilfinningaleg streita af völdum flóðbylgjunnar í Japan í fyrra olli því að hluti heila eftirlifendanna skrapp saman. Þetta segja japanskir vísindamenn sem hafa rannsakað taugafræðileg áhrif sálrænna áfalla. Meira »

Hrotur auka líkur á krabbameini

21.5. Bandarískir vísindamenn hafa sýnt fram á að hrotur og aðrar svefntruflanir, sem hamla eðlilegu súrefnisflæði um líkama mannsins í hvíld, geta aukið líkur á krabbameini. Meira »

Hönnuður innsendingakerfis Wikileaks á landinu

Stofnandi WikiLeaks, Julian Assange
22.5. Netkerfaráðstefna Terena fór vel af stað í Háskólabíói í gær. Einn fyrirlesara er Jake Appelbaum sem kom að hönnun kerfisins sem gerir fólki kleift að senda órekjanlegar upplýsingar til Wikileaks. Meira »

Einkarekin geimflaug á loft

Falcon 9-eldflaugin frá SpaceX á skotpalli.
22.5. Bandaríska fyrirtækið SpaceX varð í dag fyrsta einkafyrirtækið til að skjóta á loft eigin eldflaug til Alþjóðlegu geimstöðvarinnar. Meira »

Plöntulykill í snjallsímann

Plöntulykillinn.
21.5. Plöntulykillinn, greiningarlykill fyrir íslensku flóruna, kemur á markað fyrir Android símtæki og spjaldtölvur í byrjun næsta mánaðar. Lykillinn gerir fólki kleift að greina á einfaldan hátt um það bil 470 plöntur en af þeim eru rúmlega 800 ljósmyndir og ítarlegar teikningar af sérkennum þeirra. Meira »

Krefja Google um skýringar

Google
21.5. Samkeppnisyfirvöld Evrópusambandsins hafa gefið bandaríska tölvufyrirtækinu Google vikur til þess að veita upplýsingar í tengslum við rannsókn samkeppnisyfirvalda á markaðsráðandi stöðu Google varðandi leitarvélar á netinu. Meira »

Magnaður hringmyrkvi myndskeið

Magnaður hringmyrkvi
21.5. Milljónir manna fylgdust með hringmyrkva um helgina og sögðu áhorfendur atburðinn hafa verið afar magnaðan.  Meira »

„Gramsað“ eftir rafrænum bókum

Kindle-lesvélin frá Amazon.
21.5. Waterstones-bókabúðirnar á Bretlandseyjum munu brátt hefja sölu á Kindle-lesvélinni frá Amazon og gera bókaormum kleift að „gramsa“ eftir rafrænum bókum í búðum sínum. Þetta kemur fram á vef breska ríkisútvarpsins. Meira »

Pakistanar komast á Twitter á ný

Pakistanar komust ekki inn á Twitter í dag
20.5. Pakistönsk stjórnvöld hafa opnað fyrir aðgang að samskiptavefnum Twitter á ný en vefnum var lokað fyrr í dag vegna samkeppni sem þar fór fram þar sem fólk gat sett inn skopmyndir af Múhameð spámanni. Meira »

Lokað á Twitter vegna guðlasts

Tíst á Twitter.
20.5. Pakistönsk stjórnvöld lokuðu í dag á samskiptasíðuna Twitter, vegna keppni sem efnt hefur verið til þar um að birta skopmyndir af spámanninum Múhammeð. Meira »

Árás gerð á Pirate Bay

Merki Pirate Bay.
16.5. Tölvuárás hefur lamað starfsemi skráarskiptasíðunnar Pirate Bay (TPB) undanfarinn sólarhring og hefur verið nánast ómögulegt að komast inn á vef þeirra. Meira »

Fágætur sólmyrkvi um helgina

Hringmyrkvi verður um helgina.
16.5. Morgunhanar í Kína og Japan geta orði vitni af fágætum sólmyrkva um helgina. Um verður að ræða svokallaðan hringmyrkva sem verður þegar tunglið skyggir fyrir sólkringluna miðja en ekki jaðar hennar, séð frá athugunarstað. Meira »

Samdráttur í farsímasölu

Samsung snjallsími: Galaxy Note
16.5. Farsímasala dróst saman á fyrsta ársfjórðungi og er þetta í fyrsta skipti sem salan á farsímum dregst saman frá því á fyrir hluta ársins 2009. Samsung seldi flesta farsíma á fyrstu þremur mánuðum ársins. Meira »

Ásókn í Diablo 3 olli hruni

Í Diablo stjórnar leikmaðurinn ólíkum hetjum í stríðinu við hið illa
16.5. Þriðja útgáfa af Diablo tölvuleiknum var gefin út í vikunni sem tölvuleikjarisinn Blizzard framleiðir. Ríflega áratugur er síðan önnur útgáfa leiksins kom út, seldist í tæplega 20 milljónum eintaka og vann til fjölda verðlauna. Meira »

Nýr íslenskur tölvuleikur á markað

Zorblobs, leikurinn sem Fancy Pants Global vinnur nú að því að klára.
15.5. Íslenski tölvuleikjaframleiðandinn Fancy Pants Global vinnur nú að þróun á nýjum tölvuleik sem það hyggst markaðssetja á síðari hluta þessa árs. Meira »
Finnur.is
Zimmermann píanó
Til sölu vel meðfarið Zimmermann píanó. Verð 125.000. Upplýsingar í síma 84589...
Heil/parta nudd sniðið að þínum þörfum.
Lúxus dekur þar sem þú velur áherslusvæði t.d. herðar, herðablöð, háls, axilir, ...
ÖFLUGIR FJARSTÝRÐIR RAFMAGNS
Öflugir fjarstýrðir bensín- og rafmagnsbílar í ...
Hvítt rimlarúm á hjólum til sölu!
Fallegt hvítt rimlarúm á hjólum til sölu. Hægt að lækka aðra hliðina niður og 2 ...
 
Starfsleyfisauglýsing
Tilkynningar
Mynd af auglýsingu ...
Opinn fundur
Félagsstarf
Félag sjálfstæð...
Intellecta
Stjórnunarstörf
Bæjarstjóri Sveitarfélagsins Garði La...
Okkur vantar liðsauka
Heilbrigðisþjónusta
Okkur vantar liðsauka Fótaa...