Неприятности для пользователей «гуглофонов»

Опубликовано: 29 октября 2008 г., среда


Еще неделя не прошла с момента появления в продаже первого «гуглофона» T-Mobile G1, а эксперты по безопасности уже предупреждают о серьёзной бреши в защите программного обеспечения Google Android. Уязвимость в веб-браузере позволяет злоумышленнику удалённо установить на телефонный аппарат жертвы вредоносное ПО, которое, например, может перехватывать нажатия на клавиши и, таким образом, открывает широкие возможности для похищения паролей и другой конфиденциальной информации.

Как отмечает один из участников группы исследователей, бывший сотрудник Агентства Национальной Безопасности Ч. Миллер, «дыра» может быть использована хакером в том случае, если ему удастся заманить пользователя на свой подставной веб-сайт, который содержит вредоносный код.

Кстати, именно Миллер написал эксплойт (программный код, использующий брешь в защите) на SDK для Android. По его словам, эксплойт позволяет ему несанкционированно читать текстовые сообщения, просматривать содержимое «куки» (cookies), перехватывать пароли, следить за всеми действиями пользователя, которые он совершает с веб-браузером. Кроме того, он может заставить жертву думать, что она посещает сайт своего банка, в то время как в действительности происходит незаметное перенаправление на подставную страницу-копию.

Миллер сообщил Google о найденной уязвимости 20 октября, то есть за два дня до официального появления G1 в магазинах. Представители Google попросили Миллера не сообщать публично о данном «баге» до выхода соответствующего исправления, но он придерживается позиции, что пользователи имеют право знать о потенциальной опасности. По его мнению, если пользователи ничего не знают о проблеме, то они будут пользоваться телефоном с полной уверенностью в безопасности своих данных и в один прекрасный момент могут поплатиться за это, а предупреждение об опасности заставит их быть более осторожными.

Любопытна также сама история написания эксплойта. Как отмечается, вначале Миллер проверил свой код на эмуляторе SDK, но он не был уверен в том, что эксплойт будет работоспособен на реальном устройстве. Миллер купил G1 на аукционе eBay у одного из сотрудников T-Mobile ещё за неделю до начала продаж. Это и позволило ему сообщить об уязвимости разработчикам ещё до релиза.

А тем временем специалисты Google совместно со своими партнёрами из T-Mobile и HTC активно работают над устранением «бага». Как сообщается, в открытых исходных кодах ошибки уже поправлены, теперь осталось обновить программное обеспечение на телефонах, которые уже находятся в использовании.

Источник: 3dnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Президент Intel подаст в отставку

Президент Intel Corp. Рене Джеймс уйдет в отставку в начале 2016 года, чтобы занять место главного исполнительного директора в другой компании, говорится в сообщении Intel. дальше »

Hewlett-Packard проводит процедуру раздела на две компании

Компания Hewlett-Packard приступила к официальной процедуре выделения производственного подразделения в отдельное независимое предприятие под названием HP Enterprise. дальше »

Додо-Бум — новая игра от Disney для Windows Phone 8 и Windows 8

Компания Disney представила в магазине приложений Windows Phone полностью русифицированную игру Додо-Бум, совместимую со смартфонами на базе Windows Phone 8.1 и Windows Phone 8. дальше »

3D ручка как ваш 3D принтер в кармане

Еще несколько лет назад возможность создавать рисунки без бумаги, чертя линии прямо в воздухе, казалась бы нереальной, теперь для этого есть 3D ручка. дальше »

IKEA запускает линейку беспроводных зарядных устройств

Шведский мебельный гигант сообщил о запуске новой линейки аксессуаров для беспроводной зарядки смартфонов, олицетворяющей наше ближайшее будущее. дальше »

Micromax выпустила «семейный» планшет Canvas Tabby

Компания Micromax анонсировала начало продаж 7–дюймового планшета Canvas Tabby с двумя основными режимами функционирования – для детей и для родителей. дальше »

Xiaomi занимает четверть мирового рынка нательных устройств

Согласно статистике аналитической компании IDC за первый квартал 2015 года, 24,6% рынка нательных устройств принадлежат китайской Xiaomi, что ставит ее на второе место с небольшим отставанием от Fitbit. дальше »

HP представила новый настольный ПК «всё в одном»

HP анонсировала в Сингапуре новый компьютер «всё в одном» Sprout – настольный ПК с 3D сканером и подключённым проектором, обещающий пользователям «полное погружение». дальше »

ideacentre Stick 300 от Lenovo

Компания Lenovo представила первый микрокомпьютер Lenovo ideacentre Stick 300, который подойдет для использования как дома, так и в поездках. дальше »

Новая версия приложения Microsoft Office Mobile для Android

Пользователям телефонов на базе ОС Android (версии 4.0 и выше) стали доступны последние версии офисных приложений Microsoft Word, Excel и PowerPoint. дальше »