Názor k článku Postřehy z bezpečnosti: SS7 zranitelnosti zneužity k vykradení bankovních účtů od kallsyms - V Linuxu první zranitelnost je zneužitelná, protože vůbec...

  • Článek je starý, nové názory již nelze přidávat.
  • 9. 5. 2017 0:14

    kallsyms

    V Linuxu první zranitelnost je zneužitelná, protože vůbec nepotřebuje kooperaci operačního systému (obstará to AMT a Intel Management Engine; bude tam běžet HTTP server, který ma authentication bypass bug). Nicméně prerekvizita je, že nějaký admin AMT nastavil (nestane se z výroby). Nastavení AMT je vidět z MEBx menu.

    Druhá zranitelnost zneužitelná AFAIK není, protože vyžaduje aktivní účast operačního systému. Linux pro to nemá podporu.