Експерти повідомили про серйозну уразливість в Android
- 08.08.2011 15:31
Фахівці з інформаційної безпеки з компанії Trustwave виявили в мобільної операційній системі Android уразливість, якою можуть скористатися зловмисники для крадіжки особистих даних користувачів, повідомляє CNET News.
Інструментарій розробника Android дозволяє створити додаток, що буде працювати у фоновому режимі і відслідковувати, яка з програм активна зараз, повідомили дослідники Ніколас Перкоко (Nicholas Percoco) і Шон Шульте (Sean Schulte). Така програма може самостійно переходити в активний режим, підкреслюють вони.
Перкоко і Шульте, виступаючи на хакерській конференції DefCon, заявили, що ця особливість Android може бути задіяна для показу користувачам контекстної реклами або здійснення фішингових атак. Наприклад, шкідлива програма може імітувати екран авторизації Facebook і вивести його поверх екрану авторизації самого Facebook, коли користувач запустить клієнт соцмережі на смартфоні. У цьому випадку логін і пароль, які введе користувач, потраплять до зловмисників.
Дослідники відзначили, що "підроблений" екран авторизації не вдасться закрити, натиснувши кнопку "Назад". У звіті, опублікованому на сайті Trustware, вони повідомили, що вразливість зафіксували у версіях Android 2.1, 2.2 та 2.3, але не виключено, що вона може зустрічатися і в інших версіях.
Представник Google підкреслив, що компанії невідомо про факти використання виявленої уразливості в додатках з магазину Android Market у шкідливих цілях. Він також зазначив, що якщо такий додаток з'явиться в магазині, його буде видалено.
Коментарі (0)
Другие новости:
Де шукати юридичний захист постраждалим від домашнього насильства
Як розпізнати, що йдеться саме про домашнє насильство
- 10.12.2025 20:37
- 10.12.2025 15:43
Коломойський зробив гучну заяву: на Міндіча було здійснено замах в Ізраїлі.
Коломойський зробив гучну заяву: на Міндіча було здійснено замах в Ізраїлі.
- 10.12.2025 15:25
Як діяти при погрозах або переслідуванні в соцмережах
Перш за все, важливо усвідомити: будь-які погрози в інтернеті — це
- 09.12.2025 14:31
Як не втратити себе в гонитві за ілюзіями - ідеали в житті людей
Неідеальні ідеали, або Як не втратити себе в гонитві за ілюзіями
- 08.12.2025 13:26
Росія продовжує атакувати Україну дронами: де загроза ударів сьогодні ввечорі?
Обстріли та наслідки
- 07.12.2025 20:43
- 05.12.2025 20:36
Російські війська перейшли до чергового витка терору: під ударом об’єкти, які мають критичне значення
Як зазначає військовий аналітик Юліан Рьопке, Москва свідомо
- 05.12.2025 16:51
.jpg)
4 фишки iPhone, о которых стоит знать перед покупкой
На Буковині судитимуть водія, який спричинив ДТП з потерпілим