Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Уязвимость Android четыре года давала хакерам возможность брать аппараты под полный контроль RSS

Уязвимость Android четыре года давала хакерам возможность брать аппараты под полный контроль

Текущий рейтинг: 3.73 (проголосовало 11)
 Посетителей: 2525 | Просмотров: 2841 (сегодня 0)  Шрифт: - +

Исследователи из работающей в сфере мобильной безопасности компании Bluebox объявили об обнаружении уязвимости в мобильной операционной системе Android, которая давала злоумышленникам потенциальную возможность полностью взять аппарат на ней под свой контроль. Возможность эта существовала за счёт метода, посредством которого осуществляется цифровая подпись приложений с целью удостовериться, что они разработаны или модифицированы только доверенными источниками.

Появилась в Android данная уязвимость далеко не вчера: её следы прослеживаются, по меньшей мере, до версии 1.6, которая вышла четыре года назад. Благодаря ей хакеры могут изменять код приложений для включения в их состав бэкдоров, кейлоггеров и другой вредоносной функциональности без необходимости изменения подписи.


*

После этого вредоносные приложения пользуются в системе всеми правами лицензионных «здоровых» программ. Особо опасны случаи, когда приложение предустановленно самим производителем аппарата или компаниями-партнёрами, поскольку их привилегии в системе обычно наиболее высокие. Они могут получать доступ к данным пользователя, электронным письмам, СМС-сообщениям, документам, фотографиям, ко всем паролям. Посредством взятой под контроль программы можно совершать звонки и отправлять СМС, включать камеру, записывать разговоры. С такими обширными возможностями злоумышленники могут создать целую сеть (ботнет) из всегда находящихся во включенном состоянии, всегда находящихся онлайн и постоянно перемещающихся, что затрудняет отслеживание, устройств.

Впрочем, вполне может оказаться, что уязвимость уже закрыта, поскольку Bluebox сообщила о ней компании Google ещё в феврале.

Автор: Алексей Алтухов  •  Иcточник: arstechnica.com  •  Опубликована: 04.07.2013
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.