В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Transcend выпустила новые UHS–II SD–карты 3–го класса

Компания Transcend представила высокопроизводительную карту памяти, соответствующую стандарту UHS–II U3, которая обеспечивает скорость чтения до 285 МБ/с и записи — до 180 МБ/с. дальше »

Meizu PRO 5 будет анонсирован 25 сентября

На днях компания Meizu, в последнее время выпускающая очень успешные смартфоны, объявила о своих планах по запуску нового суббренда под названием PRO. дальше »

Процессор Qualcomm Snapdragon 801 станет основой платформы для дронов

Qualcomm Incorporated объявила о том, что ее дочерня компания Qualcomm Technologies разработала высокооптимизированную платформу Qualcomm Snapdragon Flight размера 58x40 мм, предназначенную специально для потребительских дронов (беспилотников) и робототехники. дальше »

Corvette Z06 стал первой моделью Chevrolet, оснащенной медиасистемой c CarPlay

Компания GM объявила о выходе на рынок новой модели Chevrolet Corvette с поддержкой автомобильного решения от Apple. дальше »

Новые смартфоны iPhone 6s и iPhone 6s Plus

В среду в ходе ежегодной конференции в Сан–Франциско компания Apple также представила новые смартфоны: 4,7–дюйовый iPhone 6s и 5,5–дюймовый iPhone 6s Plus, которые, по утверждению производителя, привносят новое измерение в интерфейс Multi–Touch на iPhone. дальше »

GIGABYTE анонсировала новую плату класса «всё–в–одном»

Компактные системные платы класса «всё–в–одном» очень популярны в среде энтузиастов HTPC, поскольку позволяют построить полноценный домашний кинотеатр на базе архитектуры x86. дальше »

Забудьте все свои пароли – Intel

Во время презентации Intel на сцену пригласили двух близнецов и только один из них смог зайти в ПК, что свидетельствует об идеальной работе системы. дальше »

Apple представила планшет iPad Pro и приставку Apple TV нового поколения

Компания Apple представила в среду в ходе ежегодной конференции в Сан–Франциско очередные новинки – планшет iPad Pro с экраном диагональю 12,9 дюйма и приставку Apple TV последнего поколения. дальше »

Новинки IFA 2015

Компания TP Vision на выставке IFA 2015 в Берлине представила тонкий телевизор Philips серии 8601 с разрешением 4k Ultra HD и операционной системой Android TV. дальше »

Asus VivoStick представила новую модель на Windows 10

Компания Asus VivoStick – последний производитель HDMI компьютеров–флэшек на Тайваньском компьютерном рынке. Модель VivoStick впервые представлена на выставке IFA 2015. дальше »