КПК Pocket PC, Palm, iPAQ, смартфоны
версия для кпк >

Коммуникаторы, смартфоны, КПК, GPS-навигация

Rambler's Top100
КПК (карманные компьютеры) Pocket PC, Palm, Qtek и другиеКоммуникаторы и смартфоны: обзоры, советы по покупке, характеристикиGPS навигация: Карта Москвы и GPS система для КПК и коммуникаторовСкидки и подарки при продаже КПК и аксессуаровОптовые продажи КПК, коммуникаторов и смартфонов
HPC.ru: КПК, карманные компьютеры, смартфоны
поиск:
Новости
Реклама
НОВОСТИ HPC.ru
RSSВсе новости

Специалисты Airscanner: ActiveSync 3.x и LAN Sync – найдена уязвимость

[понедельник, 8 августа 2005 г, 06:21]

Специалисты компании Airscanner, разрабатывающей средства защиты информации, провели тщательное обследование защищенности системы сетевой синхронизации, осуществляемой программой ActiveSync 3.x. В результате специалисты выяснили, что если на машину, с запущенным ActiveSync и включенным режимом LAN синхронизации послать пакет определенного содержания, заставляющий программу запросить у пользователя пароль его Pocket PC, то введенный пароль будет возвращен атакующему. По большому счету сам данный пароль хакерам ничего не дает, опасность в основном создает тот факт, что многие люди использую один и тот же код сразу во многих сферах, в том числе и как банковский PIN.

Какие же выводы нужно сделать из этого пользователю? Вот несколько возможных способов подстраховаться:

Если вы не используете ActiveSync для LAN/WiFi синхронизации, убедитесь что эти режимы на вашем компьютере выключены (начиная с AS 3.8 они выключены по умолчанию).

При работе с вашим Pocket PC используйте только уникальный пароль. Будьте внимательны при его вводе, вводите только тогда, когда пароль запрашивается при начале синхронизации, а не «сам по себе».

Если ActiveSync используется в домашней сети, защищенной раутером или файерволом, то вам, скорее всего опасность не грозит, поскольку злоумышленник не сможет получить доступ к нужному для такой атаки порту 5679.

Если вы используете ActiveSync на компьютере, подключенном к интернету непосредственно, также отключите режим LAN sync, либо защититесь файерволом.

Тем не менее, вполне возможно, что в ближайшее время можно ожидать реакции Microsoft на найденную уязвимость и выпуск соответствующей заплатки.

Источник: Pocket PC Thoughts Добавил: Илья Аксенов
Реклама


HPC.ru Главная | Каталог КПК | Программы для КПК | Каталог аксессуаров для КПК | Обзоры КПК, тесты, статьи
Новости | Форум | Отдел разработок | Тех. поддержка | Ссылки | Пропал КПК
Цены | Где купить | Для дилеров | Для прессы
Использование материалов сайта разрешено только с письменного разрешения редакции HPCru. Правила.
По вопросам размещения рекламы обращайтесь: hpcru@hpc.ru
Москва, ул. Школьная, д.47 (495) 737-3366

Copyright © 1997-2013. "Компьютер на ладони". Поддержка проекта осуществляется компанией МакЦентр. Пишите: hpcru@hpc.ru
Apple компьютеры, Mac OS новости, Полиграфическое оборудование - МакЦентр
Смартфоны и телефоны в Интернет-магазине PalmStore | Электронные книги (eBook)
GPS навигаторы | Регистраторы
iProfi - магазин Apple Mac, MacBook, iPad, iPhone
GPS-навигаторы PocketNavigator | Аксессуары для коммуникаторов PocketNature
Бесплатные программы для Palm
Rambler's Top100