Jeśli chcecie mnie wesprzeć to zapraszam do kupna mojego poradnika "Jakim jesteś Makiem?".

Thunderstrike 2 – luka w EFI →

4 sierpnia 2015 · 20:34

Maciej Skrzypczak:

Otóż błąd, który się w nim znajduje pozwala zainfekować komputer robakiem Thunderstrike 2 nawet bez dostępu do internetu. Poza tym nie jest wykrywalny przez żadne oprogramowanie antywirusowe. A kiedy już się nim zarazimy istnieje bardzo wiele scenariuszy, w jakich złośliwe oprogramowanie może być wykorzystane — począwszy od „nasłuchiwania” klawiatury (co za tym idzie — kradzież danych), aż po kasowanie danych.

Dziura dosyć poważna, bo potencjalnie daje atakującemu wszystko. Tradycyjnie można się zabezpieczyć kierując się dwoma prostymi zasadami:

  1. Nie zostawiamy komputera bez opieki, aby nikt niepowołany nie miał do niego dostępu.
  2. Nie pobieramy pirackiego oprogramowania, w tym nawet legalnych programów z torrentów i podobnych gdy nie jesteśmy na 100% pewni jego pochodzenia.

Nowe Apple TV z A8 i App Store we wrześniu 2015 →

31 lipca 2015 · 07:24

John Paczkowski:

Sources familiar with Apple’s plans tell BuzzFeed News that the company intends to announce its next-generation Apple TV in September, at the same event at which it typically unveils its new iPhones. The device itself is pretty much as we described it to you in March, sources say, but “more polished” after some additional tweaks. Expect a refreshed and slimmer chassis and new innards; Apple’s A8 system on chip; a new remote that sources say has been “drastically improved” by a touch-pad input; an increase in on-board storage; and an improved operating system that will support Siri voice control. Crucially, the new Apple TV will debut alongside a long-awaited App Store and the software development kit developers need to populate it.

Będzie One More Thing przy okazji premiery iPhone’ów. Najbardziej zastanawia mnie pilot, bo dotykowce to generalnie tragedia pod względem ergonomii. Aha – planowany model subskrypcji programów TV będzie opóźniony i ma mieć debiut w późniejszym terminie.

Kolejny dzień, kolejna spora luka w Androidzie →

31 lipca 2015 · 07:20

Wish Wu:

We have discovered a vulnerability in Android that can render a phone apparently dead – silent, unable to make calls, with a lifeless screen. This vulnerability is present from Android 4.3 (Jelly Bean) up to the current version, Android 5.1.1 (Lollipop). Combined, these versions account for more than half of Android devices in use today. No patch has been issued in the Android Open Source Project (AOSP) code by the Android Engineering Team to fix this vulnerability since we reported it in late May.

This vulnerability can be exploited in two ways: either via a malicious app installed on the device, or through a specially-crafted web site. The first technique can cause long-term effects to the device: an app with an embedded MKV file that registers itself to auto-start whenever the device boots would case the OS to crash every time it is turned on.

In some ways, this vulnerability is similar to the recently discovered Stagefright vulnerability. Both vulnerabilities are triggered when Android handles media files, although the way these files reach the user differs.

Szczegóły techniczne pod tytułowym linkiem.

Nowa Moto X Style →

30 lipca 2015 · 13:57

Yours truly:

Moto X pierwszej i drugiej generacji mnie zupełnie nie interesowały z jednego powodu – posiadały ekrany AMOLED, które o kalibracji kolorów słyszały jedynie z opowiadań. Obie nowości – Play i Style – przeszły na IPS LCD i jest nadzieja, że będzie w tej kwestii lepiej. Drugą istotną kwestią jest aparat. Wstępnie zapowiada się, że Motorola znacząco poprawiła się w tym zakresie. Dopiero okaże się, czy dorównają najlepszym, ale jestem dobrej myśli. Szkoda tylko, że zdecydowali się wziąć udział w pogoni za cyferkami – wolałbym 12 MP zamiast 21 MP, ale z większymi pikselami.

Idealna nie jest, ale kusi mnie jako drugi telefon. Oczywiście zakładam, że będzie już miała patcha dla Stagefright jak pojawi się na rynku… Firma ma w każdym razie poważne szanse na powalczenie z Samsungiem tym modelem, pod warunkiem, że aparat będzie rzeczywiście „best-in-class”, a bateria nie będzie trzymała tak jak Nexus 6.

Krótki sprawdzian ile Twoich danych wyciekło do internetu →

30 lipca 2015 · 13:47

Josh Keller, Rebecca Lai i Nicole Perlroth:

Answer the questions below to learn which parts of your identity may have been stolen in some of the major hacking attacks over the last two years and what you can do about it. Not all attacks are included here, and many attacks go undetected, so think of your results as a minimum level of exposure.

Żegnaj Androidzie →

30 lipca 2015 · 06:10

Lorenzo Franceschi-Bicchierai:

Last week, I was hanging out with some hackers and security experts at a conference in Brooklyn when I took out my Sony phone.

“Oh! The journalist uses Android. That’s secure!” said one guy next to me, in a highly sarcastic tone.

I dismissed his sarcasm, even though, as someone who writes about information security, I knew that deep down he was right. Just a few days later, his joke now seems almost premonitory.

Przed chwilą szukałem informacji na temat tego czy Google już wysłał uaktualnienie łatające Stagefright, ale z tego co widzę to pojawi się dopiero w przyszłym tygodniu dla Nexusów. Obecnie mam w domu trzy urządzenia z Androidem – każde z nich na 5.x. To dwa Nexusy i jeden GPe. Na obecną chwilę wyjąłem z nich karty SIM, pomimo że to mało prawdopodobne aby ktokolwiek miał te numery, a tym bardziej wysłał mi MMS-a. Ale nigdy nic nie wiadomo…

As security researcher Nicholas Weaver put it in a (now deleted) tweet, ”Imagine if Windows patches had to pass through Dell and your ISP before they came to you? And neither cared? That is called Android.”

Cały proces aktualizacji Androida jest szokująco zły i od jego debiutu nic w tej kwestii nie zrobiono. Powyższy przykład od Lorenzo dodatkowo podkreśla jak debilny jest to problem. Dlatego chrzanię – dopóki Google nie ogarnie update’ów do Androida tak jak robi to Apple to nie kupię żadnego urządzenia z tym systemem.

Wystarczy jeden MMS, aby zhackować telefon z Androidem →

29 lipca 2015 · 08:22

Z Team:

Attackers only need your mobile number, using which they can remotely execute code via a specially crafted media file delivered via MMS. A fully weaponized successful attack could even delete the message before you see it. You will only see the notification. These vulnerabilities are extremely dangerous because they do not require that the victim take any action to be exploited. Unlike spear-phishing, where the victim needs to open a PDF file or a link sent by the attacker, this vulnerability can be triggered while you sleep. Before you wake up, the attacker will remove any signs of the device being compromised and you will continue your day as usual – with a trojaned phone.

Problem dotyczy Android od 2.2 do najnowszego 5.1.1 i pomimo, że Google zareagował bardzo szybko, to nie ma to większego wpływu dla konsumentów, którzy muszą otrzymać OTA. Te niestety pojawiają się z dużym opóźnieniem, a wiele telefonów nie jest już wspierana i nie doczeka się już żadnego uaktualnienia.

Tego typu zagrożenia są przerażająco niebezpieczne – większość userów nawet się nie zorientuje, że zostali zhackowani oraz że mają trojana. Tak zainfekowany smartfon będzie mógł atakującemu dostarczać dźwięk z mikrofonu, obraz z kamery oraz dane z telefonu. Wszystkie.

Więcej praktycznych informacji znajdziecie na Niebezpieczniku. Stay safe.

iPad mini 4 rzekomo jak iPad Air 2 →

29 lipca 2015 · 08:11

Jordan Kahn:

Today’s report claims that the iPad mini 4 will look a lot like a smaller version of the current iPad Air 2.

That’s not saying a whole lot considering the current version also looks a lot like a smaller iPad Air 2 in its design, but the report adds that the fourth-gen will adopt the iPad Air 2’s 6.1mm thickness, down from the current 7.5 mm, as well as its improved 8MP front-facing camera. In addition, the report speculates that the iPad mini 4 could also receive the iPad Air’s fully laminated display tech and antireflective coating for an improved viewing experience.

Zakładam, że otrzyma też Apple A9 zamiast zeszłorocznego A8X, pomimo że to nadal świetny SoC. Air 2 jednak tak przypadł mi do gustu ze względu na niską wagę, że nie widzę siebie wracającego do mniejszego rozmiaru, nawet jeśli ekran będzie laminowany i będzie obsługiwał taką przestrzeń barwną jak większy brat.