HTC проверяет сообщения об уязвимости в смартфонах на базе Android

Опубликовано: 6 октября 2011 г., четверг

В компании HTC изучают заявления исследователей об обнаруженной в ее смартфонах на базе операционной системы Android ошибке, благодаря которой любая программа, обладающая всего лишь разрешением на доступ к Интернету, получает одновременно и возможность доступа к ряду личных данных пользователя, включая номера телефонов, на которые совершались звонки, адреса электронной почты и данные о местоположении. Компания заверяет пользователей, что чрезвычайно серьезно относится к вопросам безопасности и сообщит о результатах проверки, как только выяснится, какие меры необходимо принять.

По утверждениям троих исследователей, Тревора Экхарта, Артема Русаковского и Джастина Кейса, уязвимость присутствует в моделях HTC EVO 3D, EVO 4G, Thunderbolt и, вероятно, Sensation. Они полагают, что ошибка связана с модификациями, сделанными инженерами HTC в системе Android. Одним из простейших способов ликвидации уязвимости является удаление системного файла htcloggers, но для этого пользователь должен получить административный доступ к устройству. Тем, кто не хочет рисковать лишиться из-за этого гарантии, исследователи рекомендуют осторожнее относиться к загружаемым из Интернета приложениям.

Проблема затрагивает сразу несколько топовых смартфонов HTC, среди которых оказались HTC EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide, HTC Vigor и некоторые модификации HTC Sensation.

По данным AndroidPolice, виновницей всех несчастий оказалась служебная утилита HtcLoggers.apk, собирающая различную статистическую информацию для HTC. Однако позже выяснилось, что доступ к этой информации может получить любое приложение, запрашивающее доступ android.permission.INTERNET (фактически, любое приложение с доступом в Интернет).

С помощью этой уязвимости злоумышленники могут получить доступ к списку учетных записей пользователя, информации о его последнем местонахождении, логу телефонных звонков и SMS-переписки, включая номера телефонов и закодированный текст, а также различной системной информации.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выявлен способ взлома Mac при помощи Thunderbolt

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac. подробнее »

Adobe вступила в клуб поставщиков медиаконтента

В минувшую среду Adobe вышла на высококонкурентный рынок цифрового медиаконтента и ПО для его воспроизведения. дальше »

90% компаний будут использовать открытое ПО

Уже через 10 лет 90% компаний так или иначе будут использовать ПО с открытым исходным кодом, уверены аналитики Gartner. дальше »

Fujitsu разработала ноутбук из кедрового дерева

Компания Fujitsu разработала экологичный ноутбук, сообщает PC World. Представлена новинка будет на выставке "Japan Design Innovation 2008", которая пройдет в Милане с 16 по 20 апреля. дальше »

Магазины будущего

В феврале-марте 2008 года компания «Visa Europe» и Центр исследования торговли провел исследование на тему «Магазин будущего 2012-2015гг.» дальше »

Корпоративные клиенты не хотят новую Windows

Несмотря на выход Vista, популярность XP растет. дальше »

IBM и Linden Lab создают онлайновую бизнес-вселенную

Корпорация IBM и компания Linden Lab, разработчик популярной онлайновой вселенной Second Life, совместно разрабатывают новую онлайновую вселенную. дальше »

Программные средства безопасности нового поколения от Microsoft

На главной международной конференции по безопасности, которая пройдет в Сан-Франциско, Microsoft представит программное обеспечение защиты нового поколения Stirling. дальше »

Из самолетов звонить уже можно

Европейская комиссия утвердила правила пользования мобильной связью на самолетах, открывающие ровые возможности для авиапассажиров и перевозчиков. дальше »

Э-подпись получает прописку в Литве

Литовский центр регистров заключил с ЗАО „Microsoft Lietuva“ договор о создании системы сертификации электронных подписей. дальше »

Synology анонсирует новую дисковую станцию DS508

Компания Synology Inc. объявляет о создании новой модели в серии дисковых станций. дальше »