В Playbook OS замечена весьма солидная слабость

BlackBerry PlayBook ИТ-специалисты из компании Interpidus Group рассказали на текущей неделе об обнаружении уязвимости в ОС Playbook OS, работающей на интернет-планшетах BlackBerry Playbook. По версии Бена Нелла, технологического менеджера Interpidus, слабость дает возможность взломщикам находить поставленное между планшетником и телефоном объединение и вероятно включаться к нему.

В докладе пишется, что для установки связи мобильные телефоны RIM используют ключи, находящиеся в программном снабжении BlackBerry Bridge. На техническом уровне размен ключами проходит через Bluetooth-канал, но ряд отличительных черт в реализации системы размена данными, дает возможность взломщикам находить объединение и включаться к нему, перехватывая ключи и вскрывая с помощью них предохраненную информацию.

Нелл говорит, что на техническом уровне атаку сделать вероятно, но нападающий должен располагаться в радиусе доступности Блютуз, который составляет менее 10-15 километров, а помимо этого, нападающий должен владеть рядом бездонных технологических познаний сравнительно программы RIM Playbook OS.

В самой компании RIM рассказывают, что Interpidus проинформировала их о неприятности до формального объявления и ликвидировать неприятность ожидается во 2-й версии Playbook OS, выход которой ожидается в январе 2012 года. Также в компании RIM рассказывают, что в настоящее время они не имеют данных о том, что эта слабость была кем-нибудь применена на деле, сами же покупатели не сетовали на утечку данных.

Напоминаем, что около месяца назад в ОС Playbook была замечена слабость, которая позволяет запускать на планшете платформы без дополнительной цифровой подписи, гарантирующей достоверность софта. Также эта слабость позволяла получить root-доступ к системе.

Необходимо подчеркнуть, что вчера RIM объявила вторую версию PlayBook OS 2.0. По произведенной RIM демонстрации, 2-я модификация Playbook OS приобретает ряд свежих «близких» дополнений для работы с электронной почтой, контактами и технологией календарного планирования. Помимо этого, в Playbook OS 2.0 будет многогранные «Входящие», куда будут находиться все новые коммуникационные данные для клиента планшетника, включая обновления из соцсетей, свежие требования контактов и т п.

Также во 2-й версии ОС будет 2 режима работы с деловыми данными — это режимы «people-centric» со стандартными контактами и «relationship-centric» c не менее современной сортировкой клиентов и данных по закономерным командам, подобным как «семья», «товарищи», «коллеги» и прочие.

Будет во 2-й версии и интегрированная помощь протокола Майкрософт ActiveSync, что позволит микропланшету прямо разговаривать с технологиями Майкрософт, а не делать это через инфраструктуру RIM, как до того. Также тут заявлена и помощь функций администрирования BlackBerry Mobile Фьюжн и технология разделения доступа BlackBerry Balance, не так давно появившаяся на телефонах компании.

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *