Неприятности для пользователей «гуглофонов»

Опубликовано: 29 октября 2008 г., среда


Еще неделя не прошла с момента появления в продаже первого «гуглофона» T-Mobile G1, а эксперты по безопасности уже предупреждают о серьёзной бреши в защите программного обеспечения Google Android. Уязвимость в веб-браузере позволяет злоумышленнику удалённо установить на телефонный аппарат жертвы вредоносное ПО, которое, например, может перехватывать нажатия на клавиши и, таким образом, открывает широкие возможности для похищения паролей и другой конфиденциальной информации.

Как отмечает один из участников группы исследователей, бывший сотрудник Агентства Национальной Безопасности Ч. Миллер, «дыра» может быть использована хакером в том случае, если ему удастся заманить пользователя на свой подставной веб-сайт, который содержит вредоносный код.

Кстати, именно Миллер написал эксплойт (программный код, использующий брешь в защите) на SDK для Android. По его словам, эксплойт позволяет ему несанкционированно читать текстовые сообщения, просматривать содержимое «куки» (cookies), перехватывать пароли, следить за всеми действиями пользователя, которые он совершает с веб-браузером. Кроме того, он может заставить жертву думать, что она посещает сайт своего банка, в то время как в действительности происходит незаметное перенаправление на подставную страницу-копию.

Миллер сообщил Google о найденной уязвимости 20 октября, то есть за два дня до официального появления G1 в магазинах. Представители Google попросили Миллера не сообщать публично о данном «баге» до выхода соответствующего исправления, но он придерживается позиции, что пользователи имеют право знать о потенциальной опасности. По его мнению, если пользователи ничего не знают о проблеме, то они будут пользоваться телефоном с полной уверенностью в безопасности своих данных и в один прекрасный момент могут поплатиться за это, а предупреждение об опасности заставит их быть более осторожными.

Любопытна также сама история написания эксплойта. Как отмечается, вначале Миллер проверил свой код на эмуляторе SDK, но он не был уверен в том, что эксплойт будет работоспособен на реальном устройстве. Миллер купил G1 на аукционе eBay у одного из сотрудников T-Mobile ещё за неделю до начала продаж. Это и позволило ему сообщить об уязвимости разработчикам ещё до релиза.

А тем временем специалисты Google совместно со своими партнёрами из T-Mobile и HTC активно работают над устранением «бага». Как сообщается, в открытых исходных кодах ошибки уже поправлены, теперь осталось обновить программное обеспечение на телефонах, которые уже находятся в использовании.

Источник: 3dnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google и Microsoft заключили патентный мир

Корпорации Google и Microsoft согласились отозвать все взаимные патентные иски, выдвинутые ими на протяжении последних пяти лет. дальше »

LG V10: смартфон с двумя экранами

Очередная новинка от компании LG оборудована не только двойной камерой на лицевой панели, но и дополнительным дисплеем над основным экраном. дальше »

HP выпустила 3D–принтер HP Multi Jet Fusion

Компания HP создала подразделение 3D–печати с выпуском нового 3D–принтера HP Multi Jet Fusion. дальше »

Google представила флагманские смартфоны и планшет

На мероприятии в Сан–Франциско Google анонсировала созданный совместно с Huawei смартфоны. Nexus 5X и Nexus 6P должны стать флагманскими устройствами под управлением новой ОС Android 6.0 Marshmallow. дальше »

LG Electronics представила бизнес–мониторы серии UltraWide формата 21:9

При выполнении сложных технических заданий может потребоваться постоянное получение информации. По этой причине часто на предприятиях можно наблюдать несколько мониторов. дальше »

BlackBerry анонсировала свой первый слайдер на Android

Канадская компания BlackBerry официально представила свой первый смартфон на платформе Android под названием Priv (Venice). К продажам компания планирует приступить до конца года. дальше »

Sharp начинает выпуск 85–дюймового телевизора разрешением 8K

Компания Sharp выпустила свой первый 8K телевизор, получивший номер модели LV–85001. Компания стала первой, кто смог поставить на общемировой рынок телевизор Ultra HDTV с разрешением 7640х4320 пикселей. дальше »

B “умных часах” на Android Wear может появиться звук

Недавно операционная система для носимой электроники Android Wear обновилась, обеппечивая уже поддержку iPhone. При этом разработчики намерены в ближайшем будущем выпустить новую версию ПО. дальше »

LeTV X500 1S – мощный фаблет от китайского производителя

Китайский производитель LeTV анонсировала свой новый достаточно мощный смартфон X500 1S. дальше »

Японцы показали игровой картридж для смартфона

Японская компания Beatrobo, создала концепт игрового картриджа для смартфона, который подключается к мобильнику через аудиоразъем и несет в себе ключ, открывающий доступ к скачанной из Сети игре. дальше »