В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HP расширяет линейки принтеров PageWide, OfficeJet Pro и LaserJet

Компания Hewlett-Packard представила новые принтеры PageWide, а также пополнения линеек OfficeJet Pro и LaserJet. дальше »

Планшеты Microsoft Surface Hub уже в продаже

84-дюймовый планшет Surface Hub для предприятий будет стоить 19 999 долларов, сообщается в блоге Microsoft. дальше »

Honeywell представила новый фотосканер Solaris 7980g

Компания Honeywell представила новый вертикальный фотосканер 7980g с сенсорными кнопками и интуитивно понятными светодиодными индикаторами, который повышает пропускную способность расчетно-кассовых узлов и улучшает качество обслуживания покупателей. дальше »

Elephone S3 на базе Android поступит в продажу 25 апреля

Гонконгская компания Elephone выпустила очередную новинку, смартфон S3, который появится в продаже уже в апреле. дальше »

Miitomo – первое приложение Nintendo для смартфонов

Запущенное на территории Японии 17 марта первое мобильное приложение компании Nintendo под названием Miitomo быстро стало хитом. дальше »

Почти половину общего дохода мобильных игр приносят всего 0,19% игроков

Платформа автоматизации мобильного маркетинга Swrve выпустила новый отчет о мобильной монетизации, в котором сообщается, что всего 0,19% от всех игроков сгенерировали 48% всей выручки за встроенные покупки в играх типа free-to-play. дальше »

Выпущены жесткие диски Western Digital объема до 8 Тб

Компания выпустила новую линейку устройств повышенной ёмкости с технологией HelioSeal для оптимальной производительности и большей надежности хранения данных. Гелиевая платформа для емкости 8 ТБ дальше »

SPUD: 24-дюймовый монитор в заднем кармане

На выставке SXSW в г. Остине (США) стартап Arovia представил прототип карманного устройства, которое в разложенном виде становится монитором с диагональю 24 дюйма. В нем используется проектор и композитный экран на основе винила, выдающий изображение высокой четкости. дальше »

Oppo представила тонкие флагманы R9 и R9 Plus

Китайская компания Oppo официально представила флагманские смартфоны R9 и R9 Plus, имеющие одинаковый дизайн, но отличающиеся техническими характеристиками. дальше »

Alcatel выпустила планшет–ноутбук Plus 10

В феврале в рамках выставки MWC 2016 владеющая торговой маркой Alcatel компания TCL Communication Technology Holdings Limited представила гибридный планшет Alcatel Plus 10 под управлением Windows 10. дальше »