[News] Dziura w Androidzie pozwala na podmianę aplikacji |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Dziura w Androidzie pozwala na podmianę aplikacjiPodczas konferencji USENIX badacze z IBM ujawnili możliwość ataku na telefony z Androidem, który pozwala na podmianę aplikacji bez wiedzy użytkownika.
System Google ostatnio nie ma szczęścia jeśli chodzi o sprawy związane z bezpieczeństwem - nie tak dawno temu dowiedzieliśmy się o możliwości ataku na 95% urządzeń z Androidem przez lukę w bibliotece Stagefright, teraz przedstawiono kolejną, która pozwala podnieść uprawnienia aplikacji do poziomu uprawnień systemowych bez konieczności udziału użytkownika. Dziura znaleziona przez badaczy IBM, nazwana CVE-2014-3153, znajduje się w klasie OpenSSLX509Certificate i dotyczy 55% smartfonów i tabletów działających w oparciu o Androida (wersje od 4.3 do 5.1). Do ataku potrzebny jest niewielki fragment kodu, co może spowodować, że złośliwe aplikacje mogą być dostępne także w Google Play. Podczas instalacji niebezpiecznej aplikacji użytkownik nie jest proszony o nadanie jakichkolwiek uprawnień. Po jej uruchomieniu nie zauważymy żadnych symptomów, które mogłyby sugerować, że program jest zagrożeniem, gdyż będzie wykonywał swoje obowiązki. W tle jednak zostaną podniesione jego uprawnienia, a następnie zostanie pobrany złośliwy plik paczki APK. Pobrana aplikacja nadpisuje dowolną inną, już zainstalowaną na telefonie ofiary, i zaczyna działać jako trojan - podsłuchuje, podgląda, wykrada dane. Działanie ataku możecie zobaczyć na poniższym filmie: Firma z Mountain View została już poinformowana i napisała patcha. Nie wiadomo jednak, dla jakich modeli urządzeń producenci oraz operatorzy sieci wydadzą stosowne aktualizacje. źródło: niebezpiecznik, za: Kś.pl Windows ❼ Forum 12.08.2015 05:30 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów | Portator | 0 | 925 |
26.04.2016 05:43 Ostatni post: Portator |
News Edge przejmie rozszerzenia Chrome dzięki aplikacji Microsoftu | Portator | 0 | 997 |
20.03.2016 06:05 Ostatni post: Portator |
News W Windows znajduje się luka, która pozwala na łatwe przejęcie konta | Portator | 0 | 1.066 |
15.12.2015 06:33 Ostatni post: Portator |
News Poczta Polska pozwala nadać paczkę przez Internet | Portator | 1 | 1.030 |
18.11.2015 14:35 Ostatni post: izaw |
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a | Portator | 0 | 796 |
23.10.2015 05:11 Ostatni post: Portator |
News Microsoft rozpycha się na Androidzie | Portator | 0 | 792 |
14.09.2015 05:06 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |