В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Карточка идентификации личности – подпись в Интернете

C 1-ого января наряду с обычной карточкой тождества личности можно будет получить и карточку, при помощи которой станет возможно безопасно идентифицировать и авторизировать пользователей электронных услуг. дальше »

Чемпионы по росту

Консалтинговая компания Deloitte & Touche опубликовала рейтинг 500 наиболее быстрорастущих ИТ-компаний мира. дальше »

Выпущен первый робот-женщина

Японский разработчик Т.Такахаши выпустил робота-женщину. У робота высокая пластиковая грудь и внушительные каблуки. дальше »

Linux запустили на Apple iPhone

Энтузиасты проекта “Linux on the iPhone” объявили о существенном прогрессе в своей инициативе по портированию операционной системы GNU/Linux на смартфон iPhone. дальше »

Бумажные дисплеи — будущее ноутбуков

Корпорация Pixel Qi рассчитывает повысить время автономной работы ноутбуков до 40 часов. дальше »

LG представила первый в мире наручный телефон с поддержкой 3G

На выставке потребительской электроники CES 2009 мобильному подразделению корейской компании LG будет чем удивить посетителей. дальше »

ИТ-директора будут ждать

Ресурс Silicon.com провел исследование, результат которого оказался вполне предсказуемым – ни один из опрошенных ИТ-директоров не готов раскошелиться на покупку ОС Vista. дальше »

Nokia разрабатывает систему управления «умным» домом

Финская компания Nokia ведет разработку проекта Smart Home Program, который позволит удаленно или локально управлять практически любым электронным прибором в «умном доме». дальше »

Pan-STARRS: 1,4-гигапиксельная камера для слежки за НЛО

Три года назад Конгресс США обязал ученых NASA разработать систему, с помощью которой можно было бы находить и идентифицировать любые космические объекты, находящиеся в непосредственной близости от Земли. дальше »

Новый сервис Lenovo

Новый сервис компании Lenovo превратит краденый ноутбук в «бесполезное железо». дальше »