HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

HP расширяет линейки принтеров PageWide, OfficeJet Pro и LaserJet

Компания Hewlett-Packard представила новые принтеры PageWide, а также пополнения линеек OfficeJet Pro и LaserJet. дальше »

Планшеты Microsoft Surface Hub уже в продаже

84-дюймовый планшет Surface Hub для предприятий будет стоить 19 999 долларов, сообщается в блоге Microsoft. дальше »

Honeywell представила новый фотосканер Solaris 7980g

Компания Honeywell представила новый вертикальный фотосканер 7980g с сенсорными кнопками и интуитивно понятными светодиодными индикаторами, который повышает пропускную способность расчетно-кассовых узлов и улучшает качество обслуживания покупателей. дальше »

Elephone S3 на базе Android поступит в продажу 25 апреля

Гонконгская компания Elephone выпустила очередную новинку, смартфон S3, который появится в продаже уже в апреле. дальше »

Miitomo – первое приложение Nintendo для смартфонов

Запущенное на территории Японии 17 марта первое мобильное приложение компании Nintendo под названием Miitomo быстро стало хитом. дальше »

Почти половину общего дохода мобильных игр приносят всего 0,19% игроков

Платформа автоматизации мобильного маркетинга Swrve выпустила новый отчет о мобильной монетизации, в котором сообщается, что всего 0,19% от всех игроков сгенерировали 48% всей выручки за встроенные покупки в играх типа free-to-play. дальше »

Выпущены жесткие диски Western Digital объема до 8 Тб

Компания выпустила новую линейку устройств повышенной ёмкости с технологией HelioSeal для оптимальной производительности и большей надежности хранения данных. Гелиевая платформа для емкости 8 ТБ дальше »

SPUD: 24-дюймовый монитор в заднем кармане

На выставке SXSW в г. Остине (США) стартап Arovia представил прототип карманного устройства, которое в разложенном виде становится монитором с диагональю 24 дюйма. В нем используется проектор и композитный экран на основе винила, выдающий изображение высокой четкости. дальше »

Oppo представила тонкие флагманы R9 и R9 Plus

Китайская компания Oppo официально представила флагманские смартфоны R9 и R9 Plus, имеющие одинаковый дизайн, но отличающиеся техническими характеристиками. дальше »

Alcatel выпустила планшет–ноутбук Plus 10

В феврале в рамках выставки MWC 2016 владеющая торговой маркой Alcatel компания TCL Communication Technology Holdings Limited представила гибридный планшет Alcatel Plus 10 под управлением Windows 10. дальше »