В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Amazon представила электронную книгу Kindle Oasis

Компания Amazon анонсировала новый электронный ридер Oasis , который заметно отличается от своих предшественников тем, что стал тоньше, удобнее и легче. дальше »

Samsung расширяет линейку изогнутых мониторов

Результаты исследований поведения показывают, что людям больше нравятся изгибы, чем ровные линии и углы. С учетом этого факта компания выпустила свой первый изогнутый ЖК монитор — 27-дюймовый SD590C с радиусом кривизны экрана 4000 мм. дальше »

Беспроводной модуль зарядки LG Innotek не уступает традиционной проводной зарядке

Компания LG сумела создать беспроводную зарядку такую же быструю, как традиционная проводная зарядка. дальше »

Известный производитель мебели IKEA выпустил свое первое VR–приложение

Первая VR–разработка по виртуальной реальности (VR–Experience) от известного производителя мебели IKEA предлагает пользователю возможность изучить ассортимент компании в виртуальной реальности прямо у себя дома. дальше »

iPhone приносят Apple 94% мировой операционной прибыли

Аналитическая компания Canaccord Genuity провела исследование финансовых успехов компаний, во время которого установила рост прибыли Apple от продаж смартфонов. дальше »

Новый 17–дюймовый планшет как кухонный аксессуар от Alcatel и TCL

Впервые планшет Xess был продемонстрирован на выставке CES 2016 под названием Xess Slate, Планшет появится в продаже в США с 22 апреля по цене $500. дальше »

Игрушечный планшет Xiaomi можно превратить в робота-трансформера

Компания Xiaomi решила изменить сложившейся традиции и превратила один из своих планшетов, Mi Pad 2, в настоящего трансформера MiPad Transformers Special Edition. дальше »

Смарт–часы Huawei KidWatch K1 зарегистрированы в FCC

Крупнейший производитель смартфонов в Китае Huawei будет выпускать смарт–часы KidWatch K1, ориентированных на детей. дальше »

«Умная» вилка будет имитировать вкус соли

Инженеры из лаборатории Rekimoto Lab Токийского университета разработали «умную» вилку, имитирующую соленый вкус пищи благодаря слабым разрядам электрического тока. дальше »

Глава Foxconn верит в возрождение Sharp

2 апреля 2016 года компании Foxconn и Sharp официально заключили долгожданную сделку, по условиям которой контроль над японским поставщиком дисплеев перешел к тайваньскому производителю электроники. дальше »