В смартфонах HTC обнаружена крупная брешь в системе безопасности |
03.10.2011 12:15
В смартфонах HTC под управлением ОС Android, таких, как Evo 3D, Evo 4G, а также HTC Thunderbolt, обнаружена крупная брешь в системе безопасности. Дело в том, что интернет-приложения, установленные на указанных гаджетах, позволяют получить доступ к личным данным пользователя, среди которых телефонные номера и адреса электронной почты.
Уязвимость, связанную с инструментарием для ведения журнала событий, вышедшим с последним пакетом обновления ПО от HTC, обнаружили эксперты в области интернет-безопасности Артём Руссаковский (Artem Russakovskii), Джастин Кейс (Justin Case) и Тревор Экхарт (Trevor Eckhart).
По словам Артема Руссаковского, подобного рода инструментарий обычно используется для удаленного анализа произошедших на девайсе сбоев. В этот раз проблемы возникли из-за того, что в результате некорректного обновления "установленные на устройстве приложения, обладающие правами android.permission.INTERNET (их обычно имеют все приложения с выходом в Сеть или демонстрирующие Веб-рекламу), теперь отсылают запрос, позволяющий получить доступ к пользовательским данным". Среди них - список учетных записей пользователя, в том числе адреса электронной почты, GPS-данные, телефонные номера из журнала звонков, SMS, в том числе и кодированный текст сообщений, а также данные из системного журнала смартфона.
В настоящий момент пользователи могут лишь ждать, пока HTC исправит проблему, либо попытаться самостоятельно перепрошить аппарат и удалить инструментарий для ведения журнала событий.
По материалам CNET News
Источник: DailyComm
Уязвимость, связанную с инструментарием для ведения журнала событий, вышедшим с последним пакетом обновления ПО от HTC, обнаружили эксперты в области интернет-безопасности Артём Руссаковский (Artem Russakovskii), Джастин Кейс (Justin Case) и Тревор Экхарт (Trevor Eckhart).
По словам Артема Руссаковского, подобного рода инструментарий обычно используется для удаленного анализа произошедших на девайсе сбоев. В этот раз проблемы возникли из-за того, что в результате некорректного обновления "установленные на устройстве приложения, обладающие правами android.permission.INTERNET (их обычно имеют все приложения с выходом в Сеть или демонстрирующие Веб-рекламу), теперь отсылают запрос, позволяющий получить доступ к пользовательским данным". Среди них - список учетных записей пользователя, в том числе адреса электронной почты, GPS-данные, телефонные номера из журнала звонков, SMS, в том числе и кодированный текст сообщений, а также данные из системного журнала смартфона.
В настоящий момент пользователи могут лишь ждать, пока HTC исправит проблему, либо попытаться самостоятельно перепрошить аппарат и удалить инструментарий для ведения журнала событий.
По материалам CNET News
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022