В Android выявлена новая уязвимость

Опубликовано: 1 августа 2014 г., пятница

Эксперты по безопасности из компании Bluebox Labs сообщили о серьезной уязвимости, обнаруженной в мобильной операционной системе Android.

Эта уязвимость, названная как "Fake ID", предоставляет возможность вредоносным приложениям выдавать себя за доверенных приложений без уведомления пользователя.

Она позволяет обмануть систему цифровых подписей (сертификатов) приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Это может привести к множеству нежелательных последствий. Например, уязвимость может быть использована вредоносными программами, чтобы избежать проверки в нормальной изолированной программной среде и осуществить вредоносные действия: например, вставить троянского коня в приложение, выдав себя за Adobe Systems или получите доступ к финансовой и платежной данным по функции NFC, выдав себя за бумажник Google; или взять под полный контроль управление всем устройством, присвоив себе права программного обеспечения 3LM., (эти привилегии HTC, Sony, Sharp и Motorola использовали для кастомизации графических оболочек на своих устройствах).

Еще в апреле Bluebox Labs поставила в известность Google о новой уязвимости, и компания тут же выпустила патч для ее устранения. Однако, миллионы пользователей остаются в зоне риска, поскольку уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует.

Как сообщил специалист Bluebox Labs Джефф Форристел, о технических деталях эксплойта он расскажет на конференции Black Hat USA, которая откроется 2 августа в Лас-Вегасе. Известно, что критическая «дыра» появилась в январе 2010 года с релизом версии Android 2.1. Таким образом, она затрагивает почти все Android-смартфоны, поскольку Google выпустила устраняющий ее патч только в апреле 2014-го. Уязвимость также закрыта в современной версии Android, 4.4 (KitKat).

Если у вас старый Android-смартфон, то можно проверить, был ли он скомпрометирован, загрузив бесплатный сканер безопасности от Bluebox Labs. 

Источник: bluebox.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 10 за месяц установили на более чем 75 млн устройствах

а первый месяц с момента выхода новой операционной системы 29 августа, Windows 10 от Microsoft пользователи установили ее на 75 млн устройств, сообщил директор по маркетингу Windows Юсуф Мехди. дальше »

Motorola поглощает Lenovo Mobile

Lenovo Mobile войдёт в состав Motorola, перестав существовать как отдельная компания. дальше »

Wileyfox — британский ответ OnePlus

Теперь британская компания Wileyfox решила пойти по пути, проложенному OnePlus и объявила о намерении выпустить две недорогие модели смартфонов на базе Cyanogen OS. дальше »

Apple отзывает партию смартфонов iPhone 6 Plus из–за проблем с фотокамерой iSight

Компания Apple отзывает часть смартфонов iPhone 6 Plus из–за проблем с фотокамерой. В сообщении компании указано, что пострадавшие клиенты могут перейти к уполномоченному поставщику услуг в любом магазине Apple или обратиться в службу технической поддержки для устранения дефекта. дальше »

Microsoft и HTC значительно сократят выпуск смартфонов

По оценкам аналитиков, потенциал роста рынка смартфонов себя исчерпывает, что подтверждается квартальными отчётами ведущих производителей. дальше »

Intel Developer Forum 2015 завершил свою работу

На конференции Intel Developer Forum 2015 (IDF 15) в Сан–Франциско, которая прошла 18 – 20 августа, разработчики показали интересные проекты на базе технологий Intel. дальше »

Samsung готовится к бесплатной раздаче смартфонов Galaxy владельцам iPhone для тестирования

В день запуска Galaxy Note 5 and Galaxy S6 Edge+ представители компании Samsung объявили о бесплатной раздаче новых смартфонов большому количеству потребителей, в первую очередь – владельцам iPhone. дальше »

Новые флагманские смартфоны Samsung

Galaxy Note 5 – очередной флагман в популярной линейке смартфонов с большим экраном, получил дизайн,сходный с представленным весной смартфоном Galaxy S6. дальше »

Qualcomm анонсировала процессоры Adreno 530 и 510 для «системы–на–чипе»

Компания Qualcomm Technologies официально представила графические процессоры Adreno 530 и Adreno 510, созданные специально для «системы–на–чипе» Snapdragon 820. дальше »

Omate Ungaro — умное кольцо для влюбленных

Yмное кольцо от Emanuel Ungaro вибрирует только в случае, когда звонит вторая половинка. дальше »