<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>Comentarii la: Securitatea aplicatiilor mobile (I): Speed Taxi</title>
	<atom:link href="http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/feed/" rel="self" type="application/rss+xml" />
	<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 27 Jun 2015 03:02:37 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>De către: Bogdan</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-1447</link>
		<dc:creator><![CDATA[Bogdan]]></dc:creator>
		<pubDate>Mon, 25 Feb 2013 14:51:18 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-1447</guid>
		<description><![CDATA[Aceasta aplicatie are si drepturi de citire asupra agendei telefonice. Am in agenda peste 500 de numere de telefon. Unele sunt cat se poate de secrete. 
De ce ar vrea aceasta aplicatie sa le acceseze?]]></description>
		<content:encoded><![CDATA[<p>Aceasta aplicatie are si drepturi de citire asupra agendei telefonice. Am in agenda peste 500 de numere de telefon. Unele sunt cat se poate de secrete.<br />
De ce ar vrea aceasta aplicatie sa le acceseze?</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Bogdan Alecu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-450</link>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
		<pubDate>Sat, 29 Sep 2012 18:17:07 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-450</guid>
		<description><![CDATA[Si totusi cei de la Apple au interzis folosirea UDID - acolo vad ca s-a putut.
In plus chiar daca dezinstalezi aplicatia, ea tot ramine in lista ta de aplicatii pe care le-ai avut, ceea ce ma face sa cred ca se poate controla cumva totusi ca acelasi ID sa fie si in cazul unei reinstalari.]]></description>
		<content:encoded><![CDATA[<p>Si totusi cei de la Apple au interzis folosirea UDID &#8211; acolo vad ca s-a putut.<br />
In plus chiar daca dezinstalezi aplicatia, ea tot ramine in lista ta de aplicatii pe care le-ai avut, ceea ce ma face sa cred ca se poate controla cumva totusi ca acelasi ID sa fie si in cazul unei reinstalari.</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Cristian Calu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-449</link>
		<dc:creator><![CDATA[Cristian Calu]]></dc:creator>
		<pubDate>Sat, 29 Sep 2012 18:12:49 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-449</guid>
		<description><![CDATA[Pai daca utilizatorul nu ar fi de buna credinta si ar chema taxi-uri aiurea el ar trebui blocat.

Numai ca prin folosirea unui random, prin reinstalarea aplicatiei acest identificator ar fi altul, nu? Nu prea ai cum controlezi asta, decat daca ai un sir de caractere unic pe device, indiferent de o aplicatie anume.]]></description>
		<content:encoded><![CDATA[<p>Pai daca utilizatorul nu ar fi de buna credinta si ar chema taxi-uri aiurea el ar trebui blocat.</p>
<p>Numai ca prin folosirea unui random, prin reinstalarea aplicatiei acest identificator ar fi altul, nu? Nu prea ai cum controlezi asta, decat daca ai un sir de caractere unic pe device, indiferent de o aplicatie anume.</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Bogdan Alecu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-444</link>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
		<pubDate>Thu, 27 Sep 2012 18:06:43 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-444</guid>
		<description><![CDATA[Cristian, de acord cu tine ca e necesar un ID unic pentru a identifica in parte fiecare dispozitiv, insa de ce folosesti ID-ul dispozitivului si nu ceva random? Asta nu o inteleg eu.]]></description>
		<content:encoded><![CDATA[<p>Cristian, de acord cu tine ca e necesar un ID unic pentru a identifica in parte fiecare dispozitiv, insa de ce folosesti ID-ul dispozitivului si nu ceva random? Asta nu o inteleg eu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Cristian Calu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-443</link>
		<dc:creator><![CDATA[Cristian Calu]]></dc:creator>
		<pubDate>Thu, 27 Sep 2012 18:03:26 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-443</guid>
		<description><![CDATA[Foarte bun articolul si bine documentat. 

Dar vreau sa comentez un aspect: clar aplicatia nu are de ce si la ce sa foloseasca codul IMEI. 
In schimb nu inteleg de ce ai remarcat negativ folosirea &lt;b&gt;deviceId&lt;/b&gt;-ului. Dupa mine, este absolut necesar. Si in plus, nu cred ca poate fi folosit la ceva distructiv, precum IMEI-ul. 

Oricum, unul din ele era necesar, pentru identificarea unica a unui utilizator. Din cate stiu, in versiunile Android mai vechi de 2.2, acest DeviceID se putea rescrie sau regenera. &quot;Poate&quot; la asta a folosit utilizarea suplimentara a IMEI-ului. Dar sa le foloseasca pe amandoua, oare de ce?

Un ID unic de device este necesar pentru comunicarea intre telefon si server-ul lor. Blocarea unui telefon cred ca vine pe locul 2. El este cu siguranta in principal folosit pentru comanda. De la trimis request-ul pana la primirea raspunsului. Nu cred ca se asteapta un raspuns imediat, ci probabil verifica la un interval scurt de timp daca pe server a aparut un taxi pentru comanda DeviceID-ului X.]]></description>
		<content:encoded><![CDATA[<p>Foarte bun articolul si bine documentat. </p>
<p>Dar vreau sa comentez un aspect: clar aplicatia nu are de ce si la ce sa foloseasca codul IMEI.<br />
In schimb nu inteleg de ce ai remarcat negativ folosirea <b>deviceId</b>-ului. Dupa mine, este absolut necesar. Si in plus, nu cred ca poate fi folosit la ceva distructiv, precum IMEI-ul. </p>
<p>Oricum, unul din ele era necesar, pentru identificarea unica a unui utilizator. Din cate stiu, in versiunile Android mai vechi de 2.2, acest DeviceID se putea rescrie sau regenera. &#8222;Poate&#8221; la asta a folosit utilizarea suplimentara a IMEI-ului. Dar sa le foloseasca pe amandoua, oare de ce?</p>
<p>Un ID unic de device este necesar pentru comunicarea intre telefon si server-ul lor. Blocarea unui telefon cred ca vine pe locul 2. El este cu siguranta in principal folosit pentru comanda. De la trimis request-ul pana la primirea raspunsului. Nu cred ca se asteapta un raspuns imediat, ci probabil verifica la un interval scurt de timp daca pe server a aparut un taxi pentru comanda DeviceID-ului X.</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Bogdan Alecu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-437</link>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
		<pubDate>Wed, 26 Sep 2012 13:57:10 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-437</guid>
		<description><![CDATA[clar :)]]></description>
		<content:encoded><![CDATA[<p>clar <img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: xxx</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-436</link>
		<dc:creator><![CDATA[xxx]]></dc:creator>
		<pubDate>Wed, 26 Sep 2012 13:42:27 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-436</guid>
		<description><![CDATA[vezi ca te certi cu dir de la speed si treb musai sa vb de bine]]></description>
		<content:encoded><![CDATA[<p>vezi ca te certi cu dir de la speed si treb musai sa vb de bine</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Bogdan Alecu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-354</link>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
		<pubDate>Sat, 11 Aug 2012 13:03:09 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-354</guid>
		<description><![CDATA[:) Si BB mai are ceva scapari (vezi prezentarea mea de la DeepSec sau Zeus Trojan)]]></description>
		<content:encoded><![CDATA[<p><img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Si BB mai are ceva scapari (vezi prezentarea mea de la DeepSec sau Zeus Trojan)</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: mihai</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-353</link>
		<dc:creator><![CDATA[mihai]]></dc:creator>
		<pubDate>Sat, 11 Aug 2012 12:59:20 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-353</guid>
		<description><![CDATA[de-asta iubesc eu blackberry :)) nu da nimic din casa .... la nimeni :d]]></description>
		<content:encoded><![CDATA[<p>de-asta iubesc eu blackberry :)) nu da nimic din casa &#8230;. la nimeni :d</p>
]]></content:encoded>
	</item>
	<item>
		<title>De către: Bogdan Alecu</title>
		<link>http://ro.m-sec.net/2012/05/securitatea-aplicatiilor-mobile-i-speed-taxi/#comment-348</link>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
		<pubDate>Sat, 04 Aug 2012 04:17:37 +0000</pubDate>
		<guid isPermaLink="false">http://ro.m-sec.net/?p=413#comment-348</guid>
		<description><![CDATA[Alex, in primul rind, conform aceleiasi logici, de ce nu ti-ai da CNP-ul ca doar nu ai ce face cu el, nu-i asa?
Eu nu am de unde sti unde mai ajung acele date transmise (pe linga compania ce a facut softul si compania de taximetrie) si nu ma pot baza nici macar pe un raspuns oficial (sau pe ceva ce am auzit la tv). Sunt si alte date transmise pe linga IMEI si in plus alte date stocate. Gindeste-te ca cineva chiar utilizeaza aplicatia intens si isi pierde telefonul. Oricine ar recupera acel telefon poate vedea adresa de la serviciu, de acasa sau alte adrese importante (asta pentru a vorbi doar de ceea ce se stocheaza).
Apoi nu-i asa ca ar fi interesant sa ai o baza de date cu nume, prenume, adresa email, nr telefon, IMEI, versiune Android? Daca pentru tine nu, pentru ca nu stii ce poti face cu aceste date, pentru altii se pot face multe. Odata ce stii IMEI-ul stii si ce telefon are. Avind la dispozitie si versiunea de Android, deja poti initia atacuri catre respectivul numar. Si cum ar fi ca prin aceasta lista sa se afle fosti premieri / senatori sau directori de companii? Plus ca, avind IMEI-ul si persoana, deja il pot folosi in a programa alt telefon cu acelasi IMEI.

Un alt lucru pe care l-ai inteles gresit. Nu fac glume cu comenzie (ceea ce am facut a fost doar de test). La faza cu 3 secunde hai las-o ca mi s-a intimplat de mai multe ori sa vreau sa fac comanda si sa imi ceara si nr strazii. Daca il stiam mai foloseam aplicatia?

Mai bine apreciaza tu aceste &quot;kkturi&quot; de aplicatii si lasa oamenii care se pricep sa isi dea cu parerea.]]></description>
		<content:encoded><![CDATA[<p>Alex, in primul rind, conform aceleiasi logici, de ce nu ti-ai da CNP-ul ca doar nu ai ce face cu el, nu-i asa?<br />
Eu nu am de unde sti unde mai ajung acele date transmise (pe linga compania ce a facut softul si compania de taximetrie) si nu ma pot baza nici macar pe un raspuns oficial (sau pe ceva ce am auzit la tv). Sunt si alte date transmise pe linga IMEI si in plus alte date stocate. Gindeste-te ca cineva chiar utilizeaza aplicatia intens si isi pierde telefonul. Oricine ar recupera acel telefon poate vedea adresa de la serviciu, de acasa sau alte adrese importante (asta pentru a vorbi doar de ceea ce se stocheaza).<br />
Apoi nu-i asa ca ar fi interesant sa ai o baza de date cu nume, prenume, adresa email, nr telefon, IMEI, versiune Android? Daca pentru tine nu, pentru ca nu stii ce poti face cu aceste date, pentru altii se pot face multe. Odata ce stii IMEI-ul stii si ce telefon are. Avind la dispozitie si versiunea de Android, deja poti initia atacuri catre respectivul numar. Si cum ar fi ca prin aceasta lista sa se afle fosti premieri / senatori sau directori de companii? Plus ca, avind IMEI-ul si persoana, deja il pot folosi in a programa alt telefon cu acelasi IMEI.</p>
<p>Un alt lucru pe care l-ai inteles gresit. Nu fac glume cu comenzie (ceea ce am facut a fost doar de test). La faza cu 3 secunde hai las-o ca mi s-a intimplat de mai multe ori sa vreau sa fac comanda si sa imi ceara si nr strazii. Daca il stiam mai foloseam aplicatia?</p>
<p>Mai bine apreciaza tu aceste &#8222;kkturi&#8221; de aplicatii si lasa oamenii care se pricep sa isi dea cu parerea.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
