HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

Создан прототип первой полностью автономной видеокамеры

Специалисты школы инженерных и прикладных наук Колумбийского университета намерены создать первую в мире камеру без внешнего источника питания, которой для работы не потребуется аккумулятор. дальше »

Китайский смартфон–долгожитель TCL P618L

В Китае компания TCL презентовала новую модель P618L, главная особенность которой – большой аккумулятор на 5000 мАч. Кроме того, у новинки качественный 5–дюймовый AMOLED HD дисплей с самым новым защитным стеклом Gorilla Glass 4. дальше »

Новый хромбук Acer CB3–531 с 15,6–дюймовым экраном

Линейку хромбуков Acer пополнила новая модель Chromebook 15 CB3–531, работающая 11,5 часов без подзарядки. дальше »

Гибкий смартфон–браслет Kyocera Proteus скоро в продаже

Прошлой осенью в павильоне компании Kyocera на выставке CEATEC в Японии был выставлен прототип смартфона–браслета в гибком корпусе. дальше »

Лазерные телевизоры могут вернуться

Японский производитель электронных компонентов Nichia разработал лазерную технологию, которая может сделать телевизоры на 25% более экономичными, чем используемые сегодня ЖК–модели на основе LED подсветки. дальше »

Sony анонсировала Xperia Z4 для японского рынка

Компания Sony Mobile официально представила в Японии свой долгожданный флагманский смартфон Xperia Z4, который придет на смену Xperia Z3. дальше »

Производство iPad Pro отложено

Производство нового большого iPad может быть отложено до сентября, сообщает агентство Bloomberg. дальше »

Cyanogen объявляет о стратегическом соглашении с Microsoft

Компании Cyanogen Inc и Microsoft объявили о партнёрстве с целью интеграции популярных сервисов Microsoft в прошивку Cyanogen OS, основанную на наработках CyanogenMod, альтернативной сборки платформы Android. дальше »

Чем Apple планирует превзойти Spotify

С появлением Spotify и ему подобных магазин музыки iTunes начал терять популярность. В планах Apple намечено вступить в соревнование с потоковыми сервисами на их же поле, выпустив переработанный сервис Beats Music. дальше »

Мозг может стать новым биометрическим паролем

Южнокорейское агентство объявило о разработке биометрических технологий нового поколения. Этот проект позволит использовать свой мозг и сердце в качестве паролей к аккаунтам в сети. дальше »