Visita Orebla.it su Facebook Segui Orebla.it su Twitter Vedi i video su YouTube di Orebla.it Unisciti alle cerchie di Orebla.it
DOVE TI TROVI: \\ Home Page\news\Crash durante la lettura degli MMS
Crash durante la lettura degli MMS
Più la tecnologia avanza più i pericoli aumentano, addirittura ci giunge notizia della scoperta di un bug (al momento non pericoloso) nella gestione degli MMS da parte di alcuni SO per Smartphone.

La vulnerabilità era stata segnalata ai produttori di sistemi operativi per dispositivi mobili alcuni mesi fa, lo scopritore di tale bug però non ottenendo risposta ha deciso di rendere pubblico il proof of concept per divulgare così al grande pubblico tale notizia per cercare poi di risolvere il problema.

Collin Mulliner è il nome dello scopritore di tale falle, che il 29 ha deciso di rendere pubblico l'exploit per poterla sfruttare. Poi il 31 dicembre la notizia è stata analizzata direttamente dal team di F-Secure, nota azienda specializzata nella sicurezza informatica.

Il commento a tale falla è rassicurante in quanto i tecnici di F-Secure hanno classificato tale falla come (al momento) non grave. Attualmente infatti tramite l'exploit rilasciato da Mulliner è solo possibile mandare in crash il sistema, però ci potrebbe essere la possibilità di eseguire codice da remoto.

Il problema è stato localizzato nel oggetto SMIL dei Multimedia Message Service o MMS, che definisce la lingua di presentazione del messaggio multimediale. Sembra che tale oggetto non venga verificato a dovere dal sistema operativo permettendo così di causare un Buffer Overflow, mandando in Tilt e dando la (remota) possibilità di eseguire codice arbitrario.

Potete ottenere maggiori info sul Blog di F-Secure qui: http://link.orebla.it/99, oppure dai report del 23esimo Chaos Communication Congress, dove Mulliner ha rilasciato le informazioni sopra citate a questo indirizzo: http://events.ccc.de/congress/2006/Home.

 

Autore articolo: Orebla

Commenti:

Nessun Commento a questa News...

I commenti per queste news sono disabilitati.






Articoli utili:
Jailbreak iOS 10: tweaks compatibili

Recensione iPhone 6

IPhone 7 uscito, novita, prezzi