В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Huawei, Oppo и Xiaomi заняли долю в 17% мирового рынка

Смартфоны китайского производства Huawei, Oppo и Xiaomi заняли долю в 17% мирового рынка этого вида техники, сообщает консалтинговой компании Gartner. дальше »

Создан выдвижной монопод с фонарями и вентиляторами

Монопод – это устройство для самостоятельной фото/видео съемки себя со стороны (селфи) при помощи мобильных гаджетов. дальше »

Microsoft сокращает еще 1850 рабочих мест

Microsoft сокращает еще 1.850 рабочих мест, будучи вынужденной нести расходы в размере $950 млн за свой бизнес по выпуску мобильных телефонов. дальше »

Сборщик iPhone заменил 60 000 рабочих роботами

Компания Foxconn, известный как крупнейший контрактный партнер компании Apple, сократила численность рабочих с 110 000 до 50 000. Сотрудники были заменены роботами. дальше »

Технология Tiptalk позволит звонить, приложив палец к уху

Южнокорейская компания Innomdle Lab готовит запустить на рынок новые «умные» часы, позволяющие владельцу делать телефонный звонок, нажав пальцем на свое ухо. дальше »

Компания ASUS выпустила новый ультратонкий ноутбук

Компания ASUS представила новый 13,3-дюймовый ноутбук ZenBook Flip UX360CA с поворачивающимся на 360 градусов сенсорным дисплеем. Новинка стала первой моделью-трансформером, вошедшей в премиальную линеку ультрабуков ZenBook. дальше »

BDM4350UC UltraClear – новый монитор от Philips с диагональю 43 дюйма

Среднестатистический 4K PC монитор на текущем рынке профессиональной и любительской техники имеет диагональ экрана от 24 до 32 дюймов. Большие диагонали, как правило, принадлежат уже 4K телевизорам. Но Philips решил исправить эту ошибку и выпустил PC монитор Philips BDM4350UC UltraClear с диагональю экрана 43 дюйма. дальше »

Прогнозная аналитика – перспективное применение больших данных

Одно из наиболее перспективных применений Больших Данных — прогнозная аналитика, предсказание будущего на основе обработки большого массива данных о прошлом. Именно эта тема стала основной в выступлениях представителей Microsoft на форуме «BIG DATA 2016: большому делу – Большие Данные!», проведенной издательством «Открытые системы». дальше »

Смартфон Huawei Honor 5X для повседневной жизни

Смартфон Huawei Honor 5X — элегантный и функциональный смартфон в металлическом корпусе со сканером отпечатков пальцев гарантирует моментальную загрузку всех современных игр, приложений и программ. дальше »

HP объявила о приеме заказов на 3D-принтер нового поколения Jet Fusion

На 26-й конференции и выставке RAPID 2016 по 3D-печати, сканированию и аддитивному производству компания Hewlett-Packard представила первую в мире готовую к производству 3D-систему печати. дальше »