[cfinformatica-grup] Seguretat en dispositius mòbils

  • From: Ermengol Bota <ermengol@xxxxxxxxx>
  • To: cfinformatica-grup@xxxxxxxxxxxxx
  • Date: Thu, 21 Nov 2013 09:52:58 +0100

Un company m'ha fet arribar aquestes referències que els que esteu en el
tema de seguretat us poden interessar.
És sobre el fet de que:
- el mòbils disposen d'un SO en temps real dedicat exclusivament a la
gestió de la comunicació
- aquest SO és indenpendent del SO del dispositu (Android, iOS....)
- aquest SO típicament és propietari i cobert per mooltes patents
- aquest SO sembla ser que té bastantes deficiències de seguretat, basades
en part en que confia que les senyals que rep (teòricament de l'operador)
sempre són de fiar,
- actualment és """""""relativament"""""" senzill disposar d'aparells i
software que simuli ser una estació base """oficial""", i per tant, es pot
enganyar al dispositiu "des de l'aire"

http://www.xatakamovil.com/seguridad/sabias-que-en-tu-smartphone-se-esconde-un-segundo-sistema-operativo

http://www.osnews.com/story/27416/The_second_operating_system_hiding_in_every_mobile_phone

Vídeo:
http://www.youtube.com/watch?v=fQqv0v14KKY

Ralf-Philipp Weinmann: article i vídeo:

https://www.usenix.org/conference/woot12/24-baseband-attacks-remote-exploitation-memory-corruptions-cellular-protocol


-- 
* Ermengol *
*************************************************
* Els ordinadors no resolen problemes, *
* simplement executen solucions           *
*************************************************

Other related posts:

  • » [cfinformatica-grup] Seguretat en dispositius mòbils - Ermengol Bota