Експерти повідомили про серйозну уразливість в Android
- 08.08.2011 15:31
Фахівці з інформаційної безпеки з компанії Trustwave виявили в мобільної операційній системі Android уразливість, якою можуть скористатися зловмисники для крадіжки особистих даних користувачів, повідомляє CNET News.
Інструментарій розробника Android дозволяє створити додаток, що буде працювати у фоновому режимі і відслідковувати, яка з програм активна зараз, повідомили дослідники Ніколас Перкоко (Nicholas Percoco) і Шон Шульте (Sean Schulte). Така програма може самостійно переходити в активний режим, підкреслюють вони.
Перкоко і Шульте, виступаючи на хакерській конференції DefCon, заявили, що ця особливість Android може бути задіяна для показу користувачам контекстної реклами або здійснення фішингових атак. Наприклад, шкідлива програма може імітувати екран авторизації Facebook і вивести його поверх екрану авторизації самого Facebook, коли користувач запустить клієнт соцмережі на смартфоні. У цьому випадку логін і пароль, які введе користувач, потраплять до зловмисників.
Дослідники відзначили, що "підроблений" екран авторизації не вдасться закрити, натиснувши кнопку "Назад". У звіті, опублікованому на сайті Trustware, вони повідомили, що вразливість зафіксували у версіях Android 2.1, 2.2 та 2.3, але не виключено, що вона може зустрічатися і в інших версіях.
Представник Google підкреслив, що компанії невідомо про факти використання виявленої уразливості в додатках з магазину Android Market у шкідливих цілях. Він також зазначив, що якщо такий додаток з'явиться в магазині, його буде видалено.
Коментарі (0)
Другие новости:
- 19.06.2026 19:02
Зв’язок без абонплати: чи можуть в Україні змінити модель тарифів у мобільних операторів?
Така ідея викликала активні дискусії, адже нинішня система
- 17.06.2026 11:24
Війна і здоров’я українців: наслідки, які відчуватимуться ще багато років
Повномасштабна війна змінила життя кожного українця. Щоденні
- 15.06.2026 11:02
Трамп і Путін провели телефонну розмову: подробиці та нові контакти
Майже година переговорів
- 14.06.2026 22:34
Соціальна допомога замість пенсії: які виплати можуть отримати українці без необхідного стажу
Багато громадян помилково вважають, що відсутність достатнього трудового
- 12.06.2026 13:41
Зеленський вперше розповів про контакти з Абрамовичем: які сигнали передавали Кремлю
Якою була мета зустрічі
- 07.06.2026 10:24
Лідери Британії, Франції і Німеччини придумали умови миру для Росії після саміту з Зеленським
Лідери Європи висунули Росії умови мирного врегулювання після переговорів із Зеленським
- 05.06.2026 16:45
.jpg)
Басейн чи парковка? У Чернівцях розгорілася дискусія навколо спортивного об’єкта