Odpowiedz

Poważna luka w Firefoksie dla Androida

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Poważna luka w Firefoksie dla Androida


Przeglądarka internetowa w wypadku urządzenia mobinego takiego jak smartfon i tablet to aplikacja bardzo ważna, w końcu to właśnie dzięki niej użytkownik jest w stanie „konsumować” treści różnego typu, zdobywać informacje, a także wymieniać się opiniami. Nic więc dziwnego w tym, że dużą popularnością cieszą się aplikacje znane z dekstopów – Opera, Chrome, a także Firefox. Niestety, czasami bywa, że jakiś program może narazić na nas niebezpieczeństwo. Tak jest z obecnie z Firefoksem dla Androida.

Zgłoszona kilka dni temu w serwisie Inj3ct0r luka odsłania słabość pewnego mechanizmu tej przeglądarki. Okazuje się bowiem, że w przeciwieństwie do konkurencyjnych rozwiązań, Firefox dla Androida wykonuje automatycznie domyślne akcje dla pobieranych plików. Gdzie leży problem? Jeżeli pobieranym plikiem jest aplikacja apk, automatycznie zostaje uruchomiony jej instalator. Jeżeli to plik tekstowy, automatycznie zostaje otwarty w odpowiedniej aplikacji domyślnej do jego obsługi itd. Pozwala to na wykonanie ataku na różne aplikacje przy użyciu exploitów. Do jego przeprowadzenia wystarczy jedynie serwer www udostępniający szkodliwe pliki.
Poważna luka w Firefoksie dla Androida
Przy pewnej dozie socjotechniki, pozwala to atakującemu stworzyć odpowiednio spreparowaną aplikację, a następnie zachęcić użytkownika do wejścia pod wskazany adres internetowy. Jest jednak pewien haczyk – ustawienia systemowe muszą pozwalać na instalowanie aplikacji z nieznanych źródeł. Atakujący będzie musiał więc przekonać ofiarę i do tego. Jeżeli potencjalna ofiara jest osobą świadomą i rozważną, atak nie powinien się udać. W innym wypadku sugerujemy jednak użycie innej przeglądarki, która domyślnie nie uruchamia pobieranych plików.

Co ciekawe, ta sama przeglądarka zupełnie odwrotnie zachowuje się w wypadku witryn internetowych związanych z aplikacjami zainstalowanymi na urządzeniu: jeżeli z jej poziomu przejdziemy pod link np. do aplikacji z Google Play, to przeciwnie do oczekiwań zobaczymy witrynę. Nie zostanie zasugerowane otwarcie jej w aplikacji do obsługi sklepu. Jest to nieintuicyjne i niewygodne rozwiązanie. Firefox dla Androida rozwija się i z wersji na wersję przynosi cieszące oko zmiany. Przed programistami z Mozilli jest jednak jeszcze pewna droga do przebycia.

Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

12.09.2013 14:20

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Trzeba było uczyć się od Apple, czyli jak całodyskowe szyfrowanie Androida okazało si Portator 0 1.244 05.07.2016 05:53
Ostatni post: Portator
News Jak dostosowano Androida do wirtualnej rzeczywistości? Portator 0 906 20.05.2016 04:23
Ostatni post: Portator
News Antywirusy Symanteca/Nortona z koszmarną luką. Exploit może wszystko Portator 0 838 18.05.2016 04:39
Ostatni post: Portator
News Czy FBI złamałoby zabezpieczenia Androida? Specjaliści sprawdzili słabości systemu Go Portator 0 731 22.04.2016 04:29
Ostatni post: Portator
News Steve Ballmer: Linux to już nie rak, to poważna konkurencja Portator 0 862 12.03.2016 05:48
Ostatni post: Portator
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera Portator 0 897 20.02.2016 06:52
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.