The problems with the cutting edge technologies are the unprecedented risks that get associated with them. Die Probleme mit der Schneide-Technologien sind die Risiken, die man nie zuvor mit ihnen verbündete. Before something stabilizes, a lot is already done and the same can be very true to the changing Mobile Industry. Bevor etwas stabilisiert, ist bereits viel getan, und das Gleiche gilt auch für sehr richtig, die sich wandelnde Mobile Industry. We all know how easy it was to crack a hotmail, yahoo or any other mail account. Wir alle wissen, wie leicht es zu knacken war ein hotmail, yahoo oder eine andere E-Mail-Konto. A couple of people can still do it, but yes relatively the risk was much lower as compared to what is happening. Ein paar Leute können es immer noch tun, ja, aber das Risiko war relativ viel niedriger als im Vergleich zu dem, was passiert ist.
The cellphones available in the market today are nothing less than computers with processors and Operating Systems. Die Handys auf dem Markt verfügbar sind heute nicht weniger als Computer mit Prozessoren und Betriebssysteme. The most popular are of course Symbian Operating System (the most popular embedded operating system in the mobile industry) with ARM architecture based chipsets. Die beliebtesten sind natürlich Symbian Operating System (die beliebtesten Embedded-Betriebssystem in der Handy-Industrie) mit ARM-Architektur basierenden Chipsätzen.
The Exploitation can go to the extent of: Die Nutzung kann über den Umfang von:
Bank Transactions Bank-Transaktionen
Credit Card phishing Credit Card Phishing
Spamming Users Spamming-Nutzer
Wireless: Bluetooth was the name taken from king harold (not very sure about this), but the implementation has serious flaws. Wireless: Bluetooth war der Name von König harold (nicht ganz sicher dazu), aber die Umsetzung hat gravierende Mängel. The way OBEX handles it is really not that sound. Die Art und Weise behandelt OBEX es ist wirklich nicht so, dass Klang. A guy in our office had challenged me and I demonstrated it in our Test lab. Ein Mann in unserem Büro hatte gegen mich, und ich zeigte sie in unserem Test-Labor. But what do we do in the case where a lady was sent an sms with a personal opinion on her dress. Aber was tun wir, in dem Fall, dass eine Dame wurde ein SMS mit einer persönlichen Stellungnahme zu ihrem Kleid. And there have been thousands of incidents like the one I have mentioned. Und es wurden Tausende von Zwischenfällen wie die, die ich genannt habe. The worst is as of today with me writing this article, there is no way to detect the sender. Das Schlimmste ist, als der heute mit mir dieser Artikel geschrieben wurde, gibt es keine Möglichkeit, den Absender zu ermitteln. that's the way internal protocol handshaking wrt OBEY has been designed which is being exploited. Das ist die Art und Weise der internen wrt OBEY-Handshake-Protokoll wurde konzipiert, die derzeit genutzt werden. It can go to any extent from spanning to using Trojan horses and viruses. Es kann zu jedem Umfang über die Verwendung von Trojanischen Pferden und Viren. I have being using bluetooth for testing purposes and there were enough incidents where it my device had got infected with mobile viruses. Ich habe nicht mit Bluetooth für Testzwecke und es gab genug Vorfälle, wo er mein Gerät hatte mit Handy-Viren infiziert.
And then I had to do so much R & D to remove the viruses. Und dann hatte ich so viel zu tun, R & D, um die Viren zu entfernen. I do it as a tester, but what happens to any mobile phone user. Ich mache es als Tester, aber was geschieht mit jedem Handy-Nutzer.
Other considerations: Andere Erwägungen:
1. No cost overhead for the exploiter as it uses ISM band which is license free. Keine Overhead-Kosten für die Verwerter, wie sie verwendet ISM-Band ist die Lizenz kostenlos.
2. Bluetooth is just one case there are so many other compelling technologies as WiMax IrDa Bluetooth ist nur ein Fall, es gibt so viele andere zwingende Technologien wie WiMAX IrDa
Mobile Space: Mobile Space:
Exploitation of IMSI no ESN No Ausbeutung von IMSI keine ESN Nr.
Flashing & re-programming the phones Blinkende & Neuprogrammierung der Handys
Exploiting Operating Modes of Cellphone Nutzung von Handy-Betriebsarten
E-Mail Exploits: The mail composed is a copywrited material to the extent of being subpoenaed. E-Mail-Exploits: Der E-Mail-komponiert ist ein copywrited Material in dem Maße, dass lud. As the law states, its a legal document. Da das Gesetz besagt, die ein rechtliches Dokument. Imagine, someone using your mail id to Stellen Sie sich vor, jemand mit Ihrem E-Mail-ID zu
Channel Exploits: It is very much possible to extract the data from the cellular network's paging channel (a special frequency that cellular networks use to communicate administrative information to cellular phones) & use it to track users through the networks? Channel Exploits: Es ist sehr viel möglich, die Daten aus dem Mobilfunknetz's Paging Channel (einer speziellen Frequenz, zellularen Netzen verwenden, um Informationen zu kommunizieren, Verwaltungs-Handys) und verwenden sie, um Nutzer über die Netze? Each time there is a hand-off from one cell to the next which is taken care of by OBEX protocol. Jedes Mal gibt es eine Hand-off von einer Zelle in die nächste, wird von OBEX-Protokoll.
Cash Cards Exploits: Although the Government has taken so many measures to enforce identity proofs for even prepaid connections, but still Cash Cards for someone who illegally pirates telephone codes - who will give you some minutes of talk time to any place in the world for a couple of rupees/dollars. Cash-Karten Exploits: Obwohl die Regierung hat so viele Maßnahmen zur Durchsetzung der Beweis für die Identität auch Prepaid-Verbindungen, aber immer noch Cash-Karten für jemanden, der sich illegal Piraten Telefon-Codes -, die Ihnen einige Minuten sprechen Zeit an jeden Ort in der Welt für eine Paar Rupien / Dollar.
Base station Exploits: Ever noticed the place name changing on the phone display making it different based on geographical location. Base Station Exploits: Überhaupt bemerkt, der Name des Ortes verändern auf dem Display macht es basiert auf verschiedenen geografischen Lage. When we travel from 1 base station to another the codec(hidden from end users) which is corresponding to the trans receiver base station. Wann reisen wir ab 1 Basis-Station zu einer anderen den Codec (versteckte von Endnutzern), die entsprechend der trans-Empfänger base station. And the same can be used to do any damn thing that the user of the phone could do. Und das gleiche kann verwendet werden, zu tun, was alle verdammt, dass der Benutzer des Telefons tun könnte. Other Exploits: A simple voice-activated recorder could then tape the call. Andere Exploits: Ein einfaches Voice-Recorder aktiviert, dann könnte der Aufruf Band. And, ot course a reprogrammed phone could automatically decode touch-tone passwords - making it easy to steal credit card numbers or voicemail codes. Und natürlich ein ot umprogrammiert Telefon könnte automatisch decodieren tonwahlfähigen Passwörter - macht es leicht zu stehlen, Kreditkartennummern oder Voicemail-Codes.
And the list is endless..................... Und die Liste ist endlos .....................
Endless Governing bodies: Endless Organe:
Endless Operating systems: Endless Betriebssysteme:
Endless Inter-Op Issues and associated Governing bodies. Endless Inter-Op-Probleme und die damit verbundenen Organe.
Worst: Knowledge gaps of Law Enforcers Worst: Wissen Lücken des Gesetzes Enforcers
There was a case where in a school student had taken some video with his/her pal and mailed it to his pals which eventually landed up in an auction site, with people making money out of it. Es gab einen Fall, bei dem Schüler in einer Schule hatte einige Video mit seiner Freundin und per E-Mail an seine Kameraden, die schließlich landete in einem Auktionshaus, mit Menschen, die Geld aus ihm heraus. And guess what, “the CEO of the Organization was arrested”. Und zu erraten ", der CEO der Organisation verhaftet wurde." That was the first handset launched in India with Advanced Video Codec (AVC H.264) implementation. Das war das erste Handy in Indien ins Leben gerufen mit Advanced Video Codec (AVC H.264) Umsetzung. Recent Paradigm change in the Technological Arena Space. Jüngste Paradigm technologische Wandel in der Arena Space.
1. Vendors giving myriad solutions right from hardware to software along with communicator making it a all in One product. Vendors geben unzählige Lösungen von Hardware zu Software zusammen mit dem Communicator macht es zu einem all-in-One-Produkt. Which could mean: Microsoft coming into hardware space selling 1 communicator device which has: Welche könnte bedeuten: Microsoft kommt in den Verkauf Hardware Platz 1 Kommunikator Gerät, verfügt über:
An Operating System Ein Betriebssystem
Middleware Support Middleware-Support
Wireless Support Wireless-Support
Mailing support Mailing-Unterstützung
Office Applications support Office-Anwendungen unterstützen
Camera to what not including Anti Viruses also as one single product. Kamera an, was nicht auch Anti-Viren auch als ein einziges Produkt.
Exciting isn't it? Spannend ist es nicht?
Solutions & Recommended Best Practices Empfohlene Lösungen & Best Practices
The one and only thing I can think of is prevention is much much better than cure. Die eine und einzige, was ich mir vorstellen kann, ist Vorbeugen ist viel, viel besser als Heilen. An example could be never keep Bluetooth in discoverable/auto-accept mode. Ein Beispiel könnte nie halten Bluetooth und erkennbaren / auto-Modus akzeptieren.
Keep the devices/systems patched Halten Sie die Geräte / Systeme gepatcht
Highest and lengthiest passwords with a combination of alphabets, numbers, special characters and so on. Höchster lengthiest und Passwörter mit einer Kombination aus Alphabete, Ziffern, Sonderzeichen und so weiter.
