В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Фаблет InFocus M812

Компания InFocus выпустила в Индии флагманский фаблет M812 с неплохими характеристиками и привлекательной ценой 300 долларов. дальше »

Eyecatcher — умный браслет с экраном на базе электронной бумаги

Умный браслет Eyecatcher может продержаться год вдали от розетки. Если верить создателям, конечно. дальше »

HP выпустила рабочую станцию Z240 с процессором Xeon Skylake и памятью DDR4

Hewlett–Packard анонсировала новое поколение рабочих станций начального уровня Z серии, использующих множество современных технологий, включая новейшие микропроцессоры компании Intel. дальше »

Представлен «умный» браслет Microsoft Band 2

На прошедшем в Нью–Йорке презентации Microsoft также представила и «умный» браслет Band 2, который по дизайну и функциональности превосходит своего предшественника по количеству датчиков и времени работу аккумулятора. дальше »

Red Hat станет первой компанией из мира Open Source с годовым доходом в $2 млрд

В 2012 году Linux–компания Red Hat стала первой в мире Open Source, кто достиг годового дохода в 1 млрд долларов. Спустя 3 года американский вендор штурмует следующий барьер — в 2 млрд. дальше »

IT-отделы увеличат расходы на информационные технологии в 2016 году

По данным американского банковского холдинга Morgan Stanley, есть все предпосылки к тому, что в 2016 году корпоративные расходы на облачные сервисы, информационную безопасность и аналитику программного обеспечения увеличатся. дальше »

Очередные новинки Microsoft

На специальном мероприятии Massive Hardware Event в Нью–Йорке компания продемонстрировала свой первый ноутбук, несколько моделей смартфонов премиум–класса и обновленную версию планшета Surface. дальше »

Google официально вошла в состав холдинга Alphabet

Как сообщается на сайте компании на странице для информирования инвесторов, Google официально трансформирована в подразделение холдинга Alphabet после закрытия биржевых торгов в минувшую пятницу. дальше »

NVIDIA анонсирует GeForce GTX 980 для ноутбуков

Компания NVIDIA официально представила новую видеокарту GeForce GTX 980, предназначенную для ноутбуков, наконец–то предложив эквивалентное настольным ПК решение для мобильных систем. дальше »

Аналитики подсчитали себестоимость iPhone 6S Plus

Эксперты аналитического агентства IHS установили, что за счет апгрейда компонентов себестоимость обновленного смартфона iPhone 6S Plus с диагональю экрана 5,5 дюйма увеличилась на 16 долларов в сравнении с прошлогодней моделью iPhone 6 Plus. дальше »