В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sharp Aquos R: новый флагманский смартфон с «умным» голосовым помощником

Компания Sharp провела презентацию нового флагманского смартфона Aquos R с изящным дизайном, высокими техническими характеристиками и интеллектуальным голосовым помощником. дальше »

Все модели iPhone 2017 года получат 3 Гб оперативной памяти

Все три модели iPhone 2017 года будут оснащены 3 Гб оперативной памяти, утверждает известный аналитик Тимоти Аркури из компании Cowen and Company. дальше »

Новая линейка игровых ноутбуков Inspiron от Dell

В компании Dell, пересмотрев свой подход к созданию мультимедийных моделей, выпустили несколько версий 15,6-дюймового ноутбука линейки Inspiron. дальше »

Huawei Watch первого поколения получат Android Wear 2.0 и поддержку NFC

Компания Huawei сообщила, что ее “умные” часы первого поколения будут обновлены до Android Wear 2.0. Вместе с прошивкой, пользователи получат доступ к NFC–модулю новинки. дальше »

Apple и Samsung подписали двухлетнее соглашение на поставку OLED-дисплеев для iPhone

Общая стоимость контракта - 9 миллиардов долларов: в 2017 году Apple ожидает от Samsung по условиям нового контракта от 70 до 92 миллионов экранов. дальше »

Обновленная Tamagotchi напомнит о вашей юности

Японская компания Bandai Namco, которая перевыпустила электронную игрушку Тамагочи в честь 20-летия с момента ее появления на рынке. дальше »

Состоялся анонс нового ноутбука Chuwi LapBook 12.3 на Windows 10

Китайский производитель Chuwi представил очередной свой продукт на операционной системе Windows 10. дальше »

NEC совершенствует решения Digital Signage, выпуская новые дисплеи серии P и V

Широкоформатные дисплеи для современной цифровой рекламы представляют простой доступ к встроенным интеллектуальным функциям IoT. дальше »

Qualcomm выступила с ответным иском против Apple

Qualcomm считает, что Apple намеренно не использовала некоторый функционал модемов компании, установленных в смартфонах iPhone 7, чтобы они не могли превзойти модемы компании Intel, которыми оснащалась другие смартфоны Apple. дальше »

Nokia 9 будет чуть дешевле Galaxy S8

Инсайдерская информация о характеристиках предстоящей модели Nokia 9 появилась неделю назад. Теперь тот же источник сообщил, что в США новинка будет стоить $700, тогда, как Европе ценник может доходить до 750 евро. дальше »