Számos biztonsági rés van az Androidon
2010. november 8.
M.J. Keith az Alert Logic-tól egy igen egyszerű módszert használt: átnézte a mobil Apple Safari böngésző dokumentált biztonsági réseit, majd tett egy próbát az Androidon, amelyen az iPhone-hoz hasonlóan szintén Webkit-alapú böngésző fut. Ezután írt egy programot, amellyel támadást lehet végrehajtani az Android mobilok ellen. Keith szerint a platform elég jól elkülöníti egymástól az egyes alkalmazásokat, azonban a sebezhetőség révén így is hozzá lehet férni mindenhez, amit a böngésző olvas, például a memóriakártyán tárolt adatokhoz is. Ráadásul az Android böngészőjén még számos másik hasonló, foltozatlan biztonsági rés található.
A Google egyébként a szóban forgó hibát már kijavította a legfrissebb Android 2.2 rendszeren, csakhogy ez a verzió mindössze a készülékek 36 százalékán fut. Keith szerint az a probléma, hogy a Google egyrészt nem ösztönzi megfelelően a szolgáltatóknál és a felhasználóknál a szoftverfrissítést, másrészt pedig nem ad ki elegendő javítófoltot a régebbi Android verziókhoz. Szintén gondot jelent, hogy a keresőóriás nem igazán hívja fel a felhasználók figyelmét a szoftveren található sebezhetőségekre, amelyek pedig a Webkit-alapú böngésző miatt az iPhone és más okostelefonok révén elvben már ismertek.
Kapcsolódó cikkek
- Több mint kétmillió Galaxy Note talált gazdára
- ESET Mobile Security for Android - A mobiltelefonok biztonságáért
- Android 4.0 mobil Bang & Olufsen ICEpower hangrendszerrel - Lumigon T2
- Lava XOLO X900 – Intel Atom alapú mobil Indiának
- Orange Santa Clara: Intel Atom processzorral
- Panasonic Eluga Power: 5 hüvelykes HD képernyővel
- Samsung Galaxy S III: kerámia ház, 4,8 hüvelykes Full-HD képernyő, Android ICS és négy mag
- Bemutatkozott az ASUS PadFone és a frissülő Transformer Pad termékcsalád
- ZTE Era – Tegra 3 és Ice Cream Sandwich 7,8 milliméterben
- Bemutatkozott a HTC One sorozat: One X, One S és One V [Frissítve]