Неприятности для пользователей «гуглофонов»

Опубликовано: 29 октября 2008 г., среда


Еще неделя не прошла с момента появления в продаже первого «гуглофона» T-Mobile G1, а эксперты по безопасности уже предупреждают о серьёзной бреши в защите программного обеспечения Google Android. Уязвимость в веб-браузере позволяет злоумышленнику удалённо установить на телефонный аппарат жертвы вредоносное ПО, которое, например, может перехватывать нажатия на клавиши и, таким образом, открывает широкие возможности для похищения паролей и другой конфиденциальной информации.

Как отмечает один из участников группы исследователей, бывший сотрудник Агентства Национальной Безопасности Ч. Миллер, «дыра» может быть использована хакером в том случае, если ему удастся заманить пользователя на свой подставной веб-сайт, который содержит вредоносный код.

Кстати, именно Миллер написал эксплойт (программный код, использующий брешь в защите) на SDK для Android. По его словам, эксплойт позволяет ему несанкционированно читать текстовые сообщения, просматривать содержимое «куки» (cookies), перехватывать пароли, следить за всеми действиями пользователя, которые он совершает с веб-браузером. Кроме того, он может заставить жертву думать, что она посещает сайт своего банка, в то время как в действительности происходит незаметное перенаправление на подставную страницу-копию.

Миллер сообщил Google о найденной уязвимости 20 октября, то есть за два дня до официального появления G1 в магазинах. Представители Google попросили Миллера не сообщать публично о данном «баге» до выхода соответствующего исправления, но он придерживается позиции, что пользователи имеют право знать о потенциальной опасности. По его мнению, если пользователи ничего не знают о проблеме, то они будут пользоваться телефоном с полной уверенностью в безопасности своих данных и в один прекрасный момент могут поплатиться за это, а предупреждение об опасности заставит их быть более осторожными.

Любопытна также сама история написания эксплойта. Как отмечается, вначале Миллер проверил свой код на эмуляторе SDK, но он не был уверен в том, что эксплойт будет работоспособен на реальном устройстве. Миллер купил G1 на аукционе eBay у одного из сотрудников T-Mobile ещё за неделю до начала продаж. Это и позволило ему сообщить об уязвимости разработчикам ещё до релиза.

А тем временем специалисты Google совместно со своими партнёрами из T-Mobile и HTC активно работают над устранением «бага». Как сообщается, в открытых исходных кодах ошибки уже поправлены, теперь осталось обновить программное обеспечение на телефонах, которые уже находятся в использовании.

Источник: 3dnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sharp Aquos Sense SHV40: бюджетный смартфон со скромным дизайном

Sharp Aquos Sense - это доступная новинка со скромным дизайном, IGZO-экраном (5", Full HD), защищённым корпусом и фирменным голосовым помощником Emopa. дальше »

Xiaomi выпустила умный тренажер

Линейка полезных девайсов от Xiaomi пополнилась очередной новинкой. Это что-то близкое к петлям для кроссфита, но с аккумулятором и Bluetooth. дальше »

HP выпустила компьютер-рюкзак Omen X Compact

Компания HP приступила к продажам геймерского компьютера Omen X Compact, который может надеваться за спину как рюкзак с помощью специального аксессуара для работы с контентом виртуальной реальности. дальше »

Представлены новые рабочие станции Fujitsu CELSIUS R970 и M770

В рамках мероприятия Nvidia GPU Technology Conference в Мюнхене (Германия) компания Fujitsu анонсировала полностью модернизированные рабочие станции CELSIUS M770 и обновленные рабочие станции CELSIUS R970. дальше »

В Гонконге выпустили телефон-спиннер c 1.4"-экраном

Гонконгская компания Chilli International выпустила кнопочный телефон в форме спиннера с миниатюрным экраном. дальше »

11 ноября HTC представит безрамочный смартфон U11 Plus

Компания HTC представит свой первый безрамочный смартфон под названием U11 Plus в 11 ноября нынешнего года в Китае. дальше »

Умные часы Apple Watch Series 3 уже в продаже

На презентации Apple в сентябре были продемонстрированы смарт-часы Apple Watch Series 3, со способностью работать в сетях LTE, принимать звонки без соединения со смартфоном. дальше »

Google выпустила флагманские смартфоны Pixel 2 и Pixel 2 XL

Компания Google официально представила флагманские смартфоны Pixel нового поколения – компактный Google Pixel 2 и более крупный Pixel 2 XL. дальше »

GoPro представила новые камеры Hero6 Black и Fusion

Компания GoPro официально представила две свои новинки: экшн-камеры Hero6 Black и Fusion. дальше »

В Вене открылся Европейский технологический центр IEEE

IEEE, крупнейшая в мире профессиональная организация инженеров, учёных и прочих специалистов, создающих и развивающих технологии, объявила об открытии Европейского технологического центра в Вене. дальше »