пишите нам 
Ладошки: КПК, Коммуникаторы, Смартфоны, Windows Mobile, Symbian, Palm OS PDA и гаджеты
Ладошки: КПК, Коммуникаторы, Смартфоны, Windows Mobile, Symbian, Palm OS PDA и гаджеты
Ладошки: КПК, Коммуникаторы, Смартфоны, Windows Mobile, Symbian, Palm OS PDA и гаджеты
Ладошки к Солнцу! Ладошки: КПК, Коммуникаторы, Смартфоны, Windows Mobile, Symbian, Palm OS PDA и гаджеты
всё-таки лучший облачный файл-стор! Установите DropBox: ПОЖАЛУЙСТА, вот линк! До 25 ГБ бесплатно, приглашая друзей!
 

Приветствуем на Ладошках!

Ладошки, у меня РАНЧИК РОДИЛСЯ! :-) ... Уважаемые давние поклонники и посетители Ладошек! Я запускаю коммьюнити-сайт, новый проект, а вы все, будучи https://www.facebook.com/run4iq Бег для интеллектуалов. Бег для интеллекта. Бег "за" интеллектом. Он сам не придёт ;-) Ранчик родился! Андрей AKA Andrew Nugged Ладошки служат как архив программ для Palm OS и Poclet PC / Windows Mobile и разрешённых книг с 15 окрября 2000 года.
 
к началу раздела новостейлучшие новости и самые популярные новости за 30 дней
простые анонсы новостей на email ежедневно или раз в неделю
наш Новости от Ладошек в RSS на Google: Добавить rss-канал новостей Ладошек на ваш Google (что такое RSS?)
  Ах, эта дырявая Windows... Mobile
17.08.2006 13:05
просмотров: сегодня 1, всего 2192
источник: msmobiles.com
автор новости: Елена Шкондина
связанные темы: Pocket PC; Pocket PC Phone Edition, покетофоны; безопасность; программы

Ах, эта дырявая Windows... Mobile

Вопрос о безопасности хранения информации на мобильных устройствах интересовал широкую общественность уже давно, но только недавно стало известно, насколько несовершенна на них система защиты. Оказывается, на мобильных устройствах с операционной системой Windows Mobile, произведенных третьими компаниями, пароли доступа просто сохраняются в реестре ОС в виде обычного текста. И, если потерянный телефон попадет в руки к «специалисту», пароли очень легко можно определить и использовать в собственных целях.

Даже в случаях, когда вводимый пароль кодируется, алгоритм кодирования очень прост и код легко поддается расшифровке. Например, для обеспечения безопасности информации, PocketMoney требует от пользователя перед открытием файла с данными ввести пароль. «Закодированная» версия пароля сохраняется в регистре по пути «HKLM\SOFTWARE\Handmark\PocketMoney\Password key». Пароль защищен при помощи функции ROT-N со значением случайного числа «0x21 0x70 0x6d 0x6f 0x6e 0x65 0x79 0x21 è NAK p m o n e y NAK». Как видно из примера, защита пароля (и финансовых данных) напрямую связана со словом «pmoney». Исходя из этого, довольно просто сделать анализ образца закодированных данных и определить ключ.

В качестве выхода из ситуации, пользователь может использовать функцию защиты пароля Windows Mobile, кодировать данные при помощи Microsoft Crypto API и помнить, что простой здравый смысл и осторожность еще никого не подводили.

Более подробный обзор найденный уязвимостей Windows Mobile можно почитать на сайте MSMobiles.com.

- «     оценка: 2.67 (3 чел.)     » +
1   2   3   4   5
«скучноинтересно»

Оцените новость и оставьте свой комментарий ниже на странице, подпишитесь на рассылку новостей, файлов, книг. Поддержите Ладошки своей посещаемостью, изучением коммерческой информации, ссылками.

Скоро конкурс с призами! Подпишитесь: и узнайте, а также получайте ежедневный или еженедельный дайджест новостей, анонсов программ под ваш КПК, акций сайта на ваш почтовый ящик.
  • вернуться к списку новостей
Обсуждение этой новости ниже:
16.09.2006 15:46 - maxspec

пaльмa рулез


19.09.2006 13:51 - Pavel

Даже закрывая глаза на словосочетания «...пароль кодируется...» и им подобные, все же остается вопрос: Какую связь увидел автор между дырками в Windows Mobile и криворокостью разработчиков стороннего софта которые хранят пароль в реестре...



Чтобы писать комментарии вам нужно
авторизоваться (войти) или зарегистрироваться


 
Регистрация товарного знака в Украине patent.km.ua.
 
 
 
Похожие новости:
21.02.2008
Программа дня: eWallet (персональные данные под замком)

24.10.2007
Антивирус Dr.Web теперь для Windows Mobile

04.09.2007
Статья на Ладошках: антивирусы для КПК

22.05.2007
Программа дня: KeePass (надежное хранение секретов)

29.03.2007
Symantec радеет за безопасность Windows Mobile

31.01.2007
Новые «дыры» Windows Mobile

21.08.2006
Секретные разговоры по несекретным телефонам

27.03.2008
Программа дня: Formula 1 2008 (статистика и краткий справочник Формулы 1)

21.03.2008
Программа дня: cLaunch (бесплатный лаунчер с гибкими настройками)

19.03.2008
Программа дня: Help 2 Speak (бесплатный мультиязычный разговорник)

05.03.2008
Статьи на Ладошках: Spb Mobile Shell 2.0 — пользовательский интерфейс нового поколения

03.03.2008
Статья на Ладошках: обзор утилит для GPS-навигации

26.02.2008
Программа дня: СловоЕд Экспресс (интернет-доступ к множеству словарей)

22.02.2008
Программа дня: 3D Anti-Terrorist Action (карманный Counter Strike)

19.02.2008
Программа дня: London DK Eyewitness (интерактивный гид по Лондону)

а вы знаете, что есть:
- рейтинг-каталог сайтов Ладошек?

поддержите
Ладошки
 
Рейтинг Ладошек: КПК, мобильность, коммуникаторы, смартфоны, гаджеты, высокие технологии Рейтинг каталога сайтов Хмельницкого региона Поддержите Ладошки: Как поддержать сайт?
Использование материалов сайта разрешено только при наличии
гиперссылки на страницу Ладошек без блокировки индексации
реклама на сайте    Andrew Nugged © 2000-2015