Неприятности для пользователей «гуглофонов»

Опубликовано: 29 октября 2008 г., среда


Еще неделя не прошла с момента появления в продаже первого «гуглофона» T-Mobile G1, а эксперты по безопасности уже предупреждают о серьёзной бреши в защите программного обеспечения Google Android. Уязвимость в веб-браузере позволяет злоумышленнику удалённо установить на телефонный аппарат жертвы вредоносное ПО, которое, например, может перехватывать нажатия на клавиши и, таким образом, открывает широкие возможности для похищения паролей и другой конфиденциальной информации.

Как отмечает один из участников группы исследователей, бывший сотрудник Агентства Национальной Безопасности Ч. Миллер, «дыра» может быть использована хакером в том случае, если ему удастся заманить пользователя на свой подставной веб-сайт, который содержит вредоносный код.

Кстати, именно Миллер написал эксплойт (программный код, использующий брешь в защите) на SDK для Android. По его словам, эксплойт позволяет ему несанкционированно читать текстовые сообщения, просматривать содержимое «куки» (cookies), перехватывать пароли, следить за всеми действиями пользователя, которые он совершает с веб-браузером. Кроме того, он может заставить жертву думать, что она посещает сайт своего банка, в то время как в действительности происходит незаметное перенаправление на подставную страницу-копию.

Миллер сообщил Google о найденной уязвимости 20 октября, то есть за два дня до официального появления G1 в магазинах. Представители Google попросили Миллера не сообщать публично о данном «баге» до выхода соответствующего исправления, но он придерживается позиции, что пользователи имеют право знать о потенциальной опасности. По его мнению, если пользователи ничего не знают о проблеме, то они будут пользоваться телефоном с полной уверенностью в безопасности своих данных и в один прекрасный момент могут поплатиться за это, а предупреждение об опасности заставит их быть более осторожными.

Любопытна также сама история написания эксплойта. Как отмечается, вначале Миллер проверил свой код на эмуляторе SDK, но он не был уверен в том, что эксплойт будет работоспособен на реальном устройстве. Миллер купил G1 на аукционе eBay у одного из сотрудников T-Mobile ещё за неделю до начала продаж. Это и позволило ему сообщить об уязвимости разработчикам ещё до релиза.

А тем временем специалисты Google совместно со своими партнёрами из T-Mobile и HTC активно работают над устранением «бага». Как сообщается, в открытых исходных кодах ошибки уже поправлены, теперь осталось обновить программное обеспечение на телефонах, которые уже находятся в использовании.

Источник: 3dnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Запатентована система удаления реальных объектов из виртуальной реальности

Компания Apple подала патентную заявку на систему удаления реальных объектов из виртуальной реальности. дальше »

Motorola представила новый Moto Mod Smart Speaker с голосовым помощником Amazon Alexa

Недавно компания Motorola анонсировала новый Moto Mod под названием Moto Smart Speaker для телефонов серии Moto Z. дальше »

HP выпустила самый мощный конвертер 2-в-1 (1)

Компания HP представила на конференции Adobe MAX «самую мощную» рабочую станцию-конвертер 2-в-1, получившую название ZBook x2. дальше »

Sony и E Ink совместно займутся разработкой электронных блокнотов

Согласно планам сторон, приёмом заказов и проектированием устройств в новой компании будет заниматься Sony, производством же займётся E Ink. дальше »

Новая китайская задумка: клон iPhone X на Android с четырьмя камерами (2)

Китайская компания Hotwav выпустила копию смартфона iPhone X под названием Symbol S3, которая уже доступна в продаже по фантастической цене в $80. дальше »

Продукты Acer удостоились награды Good Design Award 2017

Компания Acer объявила, что 8 ее продуктов получили награду Good Design Award 2017 за выдающийся дизайн. Среди них — панорамная камера с углом обзора на 360 градусов, видеорегистратор с углом обзора на 360 градусов, устройство для проверки качества воздуха в помещении, моноблок и четыре ноутбуки. дальше »

"Game of Thrones: Conquest" на субботний вечер

В новой игре от студии Warner Bros — "Game of Thrones: Conquest" (Игра престолов) у вас есть шанс стать лордом Вестероса и сразиться за корону в условиях жестокого политического противостояния. дальше »

Состоялся анонс смартфона Nokia 7

19 октября на специальном мероприятии HMD Global в Шанхае был представлен еще один смартфон линейки Nokia.  дальше »

Apple придется выплатить $440 млн патентному троллю VirnetX

Судья окружного суда США в Техасе принял окончательное решение по патентному делу, в котором Apple обвиняется в нарушении патентов, связанных с ее функциями iMessage и FaceTime. дальше »

Amazon выпустила ридер Kindle Oasis с водонепроницаемым корпусом

12 октября компания Amazon представила новую электронную книгу Kindle Oasis с большим дисплеем, преемника прошлогодней модели. дальше »