Schlagwort-Archive: kiosk

Charlie Miller zeigt Lücke im iOS-Codesigning

Der bekannte Sicherheitsexperte Charlie Miller, der schon manche Lücke in iOS und Mac OS X entdeckt hat, zeigt in einem Video eine Möglichkeit, das in Apples Mobilbetriebssystem obligatorische Codesigning auszuhebeln. Dazu erstellte Miller eine unschuldig wirkende Börsenticker-App, die Apple auch durch den App-Store-Review-Prozess ließ. Das Programm telefoniert beim Start nach Hause und fragt Millers Server nach einer Payload. Aktiviert er das Nachladen, wird die (unsignierte) Payload ausgeführt. Als Demonstration rief Miller ein YouTube-Video auf, in einer weiteren Variante öffnete er eine Shell für einen Fernzugriff unter anderem auf das Adressbuch des iPhone.

Quelle : heise.de / Zum Artikel

Share

Abmahn-Masche zielt auf Porno-Sauger

Seit einigen Tagen schwappt wieder vermehrt gefälschte Abmahnpost der (nicht mehr existierenden) Kanzlei Knil – KUW Rechtsanwälte und Partner in die Postfächer von Internet-Anwendern. Darin heißt es, durch das Herunterladen urheberrechtlich geschützten pornografischen Videomaterials und musikalischer Werke habe sich der Empfänger laut Urhebergesetz strafbar gemacht.

Die Firma Videorama GmbH habe mit einem Antipiracy-Dienstleister die IP-Adresse bei der Nutzung in einem P2P-Netzwerk aufgezeichnet und Anzeige bei der Staatsanwaltschaft gestellt. Die Kanzlei sei nun beauftragt, dem mutmaßlichen Sauger ein Angebot zur gütlichen Einigung zu unterbreiten: “Um weiteren Ermittlungen der Staatsanwaltschaft und anderen offiziellen Unannehmlichkeiten wie Hausdurchsuchungen, Gerichtsterminen aus dem Weg zu gehen, gestatten wir ihnen den Schadensersatzanspruch unseres Mandanten vollständig anonym zu bezahlen”, heißt es in dem Schreiben. Dann wolle man alle Ansprüche fallen lassen.

Die Bezahlung soll per Paysafecard erfolgen, wozu der Delinquent eine PaySafe-Karte für 50 Euro an einer Tankstelle oder einem Kiosk erwerben und den 16-stelligen Pin-Code in einer vorgegebenen Frist an eine E-Mailadresse senden soll.

quelle : heise.de

Share