В Android обнаружена уязвимость, позволяющая похищать данные с SD-карт

Discussion in 'Мировые новости. Обсуждения.' started by mc_maxim, 25 Nov 2010.

  1. mc_maxim

    mc_maxim Active Member

    Joined:
    16 Jul 2010
    Messages:
    27
    Likes Received:
    127
    Reputations:
    81
    Интернет-компания Google работает над выпуском экстренного патча для операционной системы Android, закрывающего уязвимость, позволяющую хакерам похищать данные с карт памяти смартфонов, работающих под управлением этой ОС. Независимый технический специалист Томас Кэннон на прошлой неделе обнаружил данную уязвимость и передал данные о ней в Google, параллельно опубликовав общие данные о проблеме в своем блоге.

    Сообщается, что уязвимость работает только в том случае, если пользователь посещает специальный веб-сайт со злонамеренным кодом, кроме того атакующему необходимо знать точное имя файла и его адрес в файловой системе для кражи этого файла. Однако опасность заключается в том, что многие приложения, да и сама система используют стандартизированные имена файлов и пути до них.

    "Нужно подчеркнуть, что это не root-эксплоит, то есть он работает в изолированной среде Android и не может выкрасть, к примеру все данные из файловой системы сразу, эксплоит работает только в картами памяти SD и некоторыми файлами на локальной файловой системе", - говорит специалист.

    По словам исследователя, провести атаку можно достаточно просто - нужно лишь инициировать специальный JavaScript-код в браузере при посещении сайта. Этот код провоцирует открытие или обращение к искомым файлам.

    В Google сообщили, что получили оперативную информацию и работают с ней, заявив, что проблема действительно имеется, но работает она лишь "при определенных условиях", похищая данные с SD-карт.​

    (17:56) 25.11.2010
    http://www.cybersecurity.ru/os/108991.html
     
  2. Vlad_[oK]

    Vlad_[oK] Elder - Старейшина

    Joined:
    14 Jan 2010
    Messages:
    80
    Likes Received:
    106
    Reputations:
    25
    во херня..у меня как раз таки андройд...