HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

Rapoo T8: стильная мышь для ценителей дизайна

Компания RAPOO – крупнейший производитель компьютерной периферии выпустила беспроводную лазерную мышь Т8, которая, прежде всего, предназначена для любителей современного дизайна. дальше »

6-летний Мухаммад стал самым молодым специалистом Microsoft Office

Мухаммад стал самым молодым человеком в мире, который получил сертификат Microsoft Office Specialist. дальше »

Монитор Philips 221S6QUMB с USB–подключением

Компания MMD, обладающая эксклюзивным правом на продажу LCD–мониторов под маркой Philips на мировом рынке, объявила о выходе нового монитора 221S6QUMB диагональю 21,5 дюймов с возможностью подключения к ноутбуку через порт USB. дальше »

Магазины и центры обслуживания Nokia будут переименованы в «Авторизованных дилеров Microsoft»

Все фирменные магазины Nokia и центры обслуживания Nokia Care будут переименованы в Microsoft Authorized Reseller («Авторизованный дилер Microsoft»), сообщил блог Microsoft. дальше »

Innos D6000 с 6000–мАч батареей поступил в продажу за $290

Уже долгое время инновации обходят стороной важную часть смартфонов — аккумуляторы, хотя производители стараются оснащать смартфоны различным софтом со специальными режимами и выпускать энергоэффективные процессоры. дальше »

Apple выпустила новый 27–дюймовый моноблок iMac Retina 5K

На этой неделе компания Apple анонсировала запуск новой модификации 27–дюймового iMac с дисплеем Retina 5K. дальше »

Революционно дешёвый Windows–планшет MOMO7W

Недавно о себе заявила еще один китайский производитель, который выпустил революционный планшет со стоимостью, не превышающую 50 долларов. дальше »

Microsoft хочет получить долю в Nokia HERE

По сведениям Bloomberg, компания Microsoft хочет купить у Nokia небольшую долю акций картографического сервиса HERE. дальше »

Робот-хирург зашивает виноградину

Роботизированная хирургическая система Da Vinci производится серийно американской компанией Intuitive Surgical. Демонстрация ее возможностей на виноградине очень впечатляет. дальше »

Пользователи поддержали проект создания «антисмартфона»

Дизайнеры из Гонконга собрали более половины суммы для выпуска простейшего мобильного телефона The Light Phone, умеющего только звонить. Это настолько основополагающее устройство, что его никогда не придется заменить. дальше »