HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

Будущее уже рядом: суперкомпьютер "The Machine" от HP

Компания НР на мероприятии HP Discover 2014 в Лас-Вегасе раскрыла новые подробности относительно своего нового суперкомпьютера под названием "The Machine". дальше »

Cisco разработала экспериментальный блочный шифр FNR

Группа разработчиков из компании Cisco представила на суд общественности новую схему шифрования с оговоркой, что созданный блочный шифр пока не готов для использования на «боевых» серверах. дальше »

Новые мультимедийные мониторы Dell для офиса и дома

Компания Dell анонсировала линейку мультимедийных мониторов UltraSharp UZ2215H, UZ2315H и UZ2715H с диагональю экрана 21,5, 23 и 27 дюймов соответственно. Новинки имеют все необходимое для вывода изображения с любых устройств и оптимизированы для платформы Microsoft Lync. дальше »

AMD провела масштабную реорганизацию

Компания Advanced Micro Devices (AMD) объявила о консолидации своей деятельности в рамках двух подразделений. дальше »

Финляндия провела первый чемпионат мира по программированию

Финляндия вошла в историю, когда Хельсинки принял у себя первый чемпионат мира по кодированию. дальше »

HTC выпустила бюджетную версию HTC One

HTC One E8 был официально представлен в начале июня и почти полностью повторяет технический функционал флагмана One M8 Ace, лишь с тем отличием, что у него не алюминиевый, а пластиковый корпус. дальше »

LeapFrog выпустила бюджетные обучающие планшеты для детей

Компания LeapFrog предложила юным потребителям цифровой электроники выбор из двух новых моделей обучающих планшетов под названиями LeapPad 2 и Leapster GS. дальше »

«Умное» платье, обнажающее тело

Специалисты Нью-Йоркского университета создали «умное» платье, которое по мере увеличения активности владельца в Глобальной Сети становится прозрачным. дальше »

Amazon представила смартфон Fire Phone

На конференции в Сиэттле (США) глава компании Amazon Джефф Безос представил первый смартфон Fire, который должен стимулировать отношения с клиентами Prime, расширить продажи и найм разработчиков, чтобы добиться лидерства компании в сфере мобильных платформ. дальше »

Планшет Surface Pro 2 подешевел до 200 долларов

Компания Microsoft, недавно анонсировавшая новую линейку Windows–планшетов Surface Pro 3, в преддверии его поступления в продажу снизила цены на свои планшеты предыдущего поколения Surface Pro 2. дальше »