HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

Биометрические функции получат новые продукты Apple

На одном из заводов тайваньской компании Taiwan Semiconductor Manufacturing Company стартовало производство сканеров отпечатков пальцев Touch ID для новых мобильных устройств Apple. дальше »

Sharp отчиталась о доходах

Sharp опубликовала отчёт о финансовой деятельности за 2013 финансовый год, в котором сообщается, что компания получила впервые за три последних года чистую прибыль в размере 11,6 млрд иен ($114 млн). дальше »

Thomson THBK1 – планшет-трансформер с двумя ОС

Ассортимент планшетных компьютеров с возможностью загрузки нескольких операционных систем в настоящее время не слишком обширен, несмотря на достаточно высокий спрос. дальше »

Систему управления беспилотными вертолётами США переводят с Solaris на Linux

Программное обеспечение от Raytheon, обслуживающее систему управления беспилотными вертолётами США, портируют с ОС Solaris на Linux. дальше »

Планшеты новой линейки LG G Pad для всех

Компания LG представила линейку из трех планшетов G Pad под названиями G Pad 7.0, G Pad 8.0, G Pad 10.1. Их презентация, где с ними можно будет познакомиться вживую, состоится 13–16 мая на выставке MedPI 2014 в Монако. дальше »

Ascend P7: самый тонкий 4G LTE смартфон в мире от Huawei

7 мая китайский производитель Huawei представил в Париже новый флагманский смартфон Ascend P7. Тем самым, компания стремится войти в верхний сегмент мобильного рынка, в котором лидируют Apple и Samsung. дальше »

BioLite не только накормит, согреет, но и зарядит ваш телефон

Походная печь BioLite не только способна хорошо сжигать влажный хворост — остатки тепла она преобразует в электричество для заряда смартфонов и фонарей. дальше »

FSF провел день борьбы с цифровыми правами авторов

Фонд свободного программного обеспечения (FSF) объявил 6 мая Международным днем борьбы с DRM — технологиями управления цифровыми правами. дальше »

«Убийцу флагманов» OnePlus One можно будет купить уже в конце мая

OnePlus сообщила о том, что с июня месяца увеличит глобальное присутствие своего нового смартфона. дальше »

Microsoft не будет выпускать собственные смартфоны под брендом Microsoft Mobile или использовать бренд Nokia

Теперь, когда Nokiasoft официально стала реальностью, после завершения сделки по многомиллиардной покупке корпорацией Microsoft подразделения Nokia, вопрос о брендах, которые Microsoft собирается использовать на собственных смартфонах выходит на первый план. дальше »