Archive for januari, 2011

BGP aangepast, Egypte offline.

zaterdag, januari 29th, 2011

Egypte heeft geen internet meer, door een simpele aanpassing aan de routers
van de grootste providers in het land in opdracht van de overheid.
De Egyptische overheid deedt dit waarschijnlijk om de  onrust en instabiliteit proberen in te perken, maar dit is niet zeker. Vele noemen dit terecht een slechte aanpak, gezien geen internet eerder tot meer onvrede leidt.
Het uitzetten van communicatie technologie wekt eerder meer woede op dan dat het de organisatie van demonstraties had kunnen inperken.

Egypte is een belangrijk land voor de doorvoer naar Europese unie voor wat betreft de scheepsvaart.
Maar ook andere landen als India kunnen last krijgen van internet connectiviteits-problemen
wanneer de SEA-ME-WE4 internet kabel buiten werking is. Dit is gelukkig niet het geval, er is slechts een simpele aanpassing aan het border gateway protocol gedaan dat het internet verkeer in en uit Egypte onbereikbaar maakt. Egyptenaren kijken naar de lucht. Wifi van over de grens of anders wel via de satelliet er is altijd wel een manier om internet toegang te krijgen..

Remote code excution op telefoon via SMS.

donderdag, januari 6th, 2011

Het blijkt mogelijk te zijn code uit te voeren op een telefoon via het sturen van een special opgemaakt SMS bericht.
Door te fuzzen (het automatische uitproberen) zijn beveiligings onderzoekers erachter gekomen dat veel feature telefoons bugs hebben die leiden tot een crash of reboot. Het probleem dat feature telefoons kwetsbaar zijn door een special genereerde SMS bericht is lastig op te lossen omdat veel feature telefoons niet eenvoudig genoeg voor consumenten te patchen/upgraden zijn.  De onderzoekers wijzen er ook op dat het SMS protocol heeft veel verschillende extra mogelijkheden heeft en er veel niet goed getest zijn. Vooral een sms met flash leiden tot veel crashes. De presentatie waarop de telefoon bugs gepresenteerd worden is hier te bekijken.