HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

Casetify представила коллекцию уникальных чехлов для красных iPhone 7

Специализирующийся на кастомном дизайне iPhone сайт Casetify представил новые чехлы для красной линейки iPhone 7 и 7 Plus. дальше »

Персонажи Angry Birds стали обучать школьников английскому языку

Rovio Entertainment в сотрудничестве с языковой видео-платформой papagei.com, предлагает серию интерактивных видео-курсов для изучающих английский язык. В качестве учителей выступают известные персонажи из вселенной игры Angry Birds дальше »

Magic Calendar — настенный умный календарь на E-Ink дисплее

Японский дизайнер Кошо Цубои создал по-настоящему полезную вещь - настенный календарь, такой как раньше использовали наши бабушки и дедушки. дальше »

Samsung представила флагманские смартфоны Galaxy S8 и S8 Plus

Galaxy Samsung S8 и S8 Plus являются сильными соперниками, но с 10-летним юбилеем iPhone от Apple фанаты гаджетов могут остановиться до обновления. дальше »

В апреле IKEA выпустит линейку приборов «умного» освещения

Из всех продуктов домашней автоматизации, «умное освещение», часто имеет наибольшую востребованность. Ведь кто не захочет выключить свет своего дома из постели перед сном ночью или дать команду автоматически включить свет, когда вернется домой? дальше »

Corsair выпускает первый игровой компьютер

Недавно компания Corsair, известная своими компонентами для ПК, анонсировала свой первый игровой компьютер с интересным дизайном. не хочет, чтобы вы разбирали ее новую машину. Corsair's first gaming desktop isn't for tinkerers The company, best known for its PC components, doesn't want you taking apart its new machine. дальше »

Polycom анонсировала новую видеокамеру EagleEye Director II

Компания Polycom выпустила камеру EagleEye Director II для конференц-залов, автоматически настраивающую фокус. дальше »

Android-смартфоны Nokia появятся на рынке США

Почти месяц назад компания HMD анонсировала свои первые Android-смартфоны Nokia, которые появятся в продаже на европейском во втором квартале текущего года. дальше »

Компания AOC выпустила 4K IPS монитор

Компания AOC расширила свой модельный ряд игровых мониторов AGON, выпустив дисплей с матрицей IPS разрешением 4K. дальше »

Sony Mobile анонсировала бюджетный фаблет Xperia L1

Новый смартфон Sony Xperia L1, являющийся модели преемником модели Xperia L, поступит в продажу в апреле. дальше »