Bezpieczeństwo

Dziura w Androidzie

Ale tylko tym, który znajduje się na pokładzie niektórych telefonów HTC. Spece z bloga Android Police odkryli ją w najnowszych modelach tajwańskiego producenta. Luka jest niezwykle niebezpieczna, bo bardzo łatwo ją wykorzystać.

Narzędzie stosowane przez HTC do logowania zwane Htclogger przechowuje prywatne dane użytkownika – adres mailowy, historię połączeń, listę kontaktów, GPS, wiadomości tekstowe, synchronizację itp. Szkopuł w tym, że aby przestępca mógł skorzystać z luki wystarczy połączenie z internetem. Odpowiednio spreparowanemu programowi wystarczy pozwolenie od użytkownika na łączenie się z siecią, by mógł nam wykraść wszystkie powyższe dane.

Mało tego: dzięki luce można się dostać do kolejnych informacji: tym razem na temat samego urządzenia i wersji oprogramowania. Co ciekawe HTC nie komentował luki aż przez sześć dni od momentu jej zgłoszenia. Dopiero dziś firma wydała oświadczenie. Wynika z niego, że najszybciej jak to możliwe pojawi się patch, a do tego czasu po prostu nie należy instalować oprogramowania pochodzącego od wydawców, którym nie ufamy.

Zostaw komentarz

Connect with Facebook

palmtop.pl © copyrights 2000-2010
G-Point.biz