Logo hr.cybercomputersol.com
  • Nadogradnje
  • Aplikacije
  • Usporedbe
  • Izdanja
  • Ponude
  • Operateri
  • Cijene
  • Glasine
  • Trikovi
  • Razne
  • Android aplikacije
  • Igre
  • Općenito
  • GPS
  • IPhone aplikacije
  • Poruke
  • Stranicama
  • Stranice
  • Fotografija
  • Tutorijali
  • Uslužni programi
Logo hr.cybercomputersol.com
  • Nadogradnje
  • Aplikacije
  • Usporedbe
  • Izdanja
Dom | Razne

Android, otkrivena nova android ranjivost koja olakšava krađu podataka

2025
Anonim

Upravo sam otkrio novu ranjivost koja općenito utječe na sve pametne telefone s Androidom. Omogućuje zlonamjernom web mjestu da sve datoteke pohranjene na SD memorijskoj kartici umetne u mobilni telefon. Uz to, ovaj sigurnosni neuspjeh također ostavlja ostale podatke i datoteke pohranjene na mobilnom telefonu nezaštićenima.

Sigurnosni stručnjak Thomas Cannon otkrio je ovu ranjivost i na svom blogu objašnjava da je rezultat mješavine čimbenika. Prije svega, Android web preglednik ne obavještava korisnika prilikom preuzimanja datoteke, već automatski. Pomoću Java skripte, ova se datoteka može automatski otvoriti za prikaz preglednika. Kada se HTML datoteka otvori u tom lokalnom kontekstu, Android preglednik izvršava skriptu bez upozorenja korisnika. Na taj način Java skripta može čitati sadržaj datoteka i druge podatke. Zatim sadržajkoji su pročitali Java skriptu mogu se preusmjeriti na zlonamjernu web stranicu.

Jedno ograničenje ovog iskorištavanja jest da morate znati ime i put datoteka koje želite ukrasti. Međutim, nekoliko aplikacija za pohranu podataka na SD kartici nudi te podatke, a datoteke na SD kartici (plus nekoliko na telefonu) su izložene. Thomas Cannon kontaktirao je sigurnosne službenike Androida koji rade na otklanjanju ranjivosti u verziji 2.3 (Gingerbread). U međuvremenu, Cannon nudi nekoliko savjeta za zatvaranje sigurnosne rupe.

Prvo je paziti ako se dogodi automatsko preuzimanje; čak i ako nema obavijesti, to se ne događa potpuno tiho. Također korisnik može deaktivirati Java skripte u konfiguraciji svog preglednika. S druge strane, preglednik poput Opera Mobile nudi dodatnu zaštitu jer upozorava prije preuzimanja datoteke. Osim toga, vanjskoj je tvrtki lakše odmah objaviti ažuriranje preglednika koje popravlja novu ranjivost nego što to čini Google.

Ostale vijesti o… Androidu, Googleu, sigurnosti

Android, otkrivena nova android ranjivost koja olakšava krađu podataka
Razne

Izbor urednika

Ljute ptice

2025

Plaćanja za dodatke unutar same aplikacije će rasti u 2011

2025

Facebook

2025

Dropbox

2025

Što ima

2025

Evernote

2025

Izbor urednika

  • Ljute ptice

  • Plaćanja za dodatke unutar same aplikacije će rasti u 2011

  • Facebook

Izbor urednika

  • Ljute ptice

  • Plaćanja za dodatke unutar same aplikacije će rasti u 2011

  • Facebook

Izbor urednika

  • Ljute ptice

  • Plaćanja za dodatke unutar same aplikacije će rasti u 2011

  • Facebook

  • Nadogradnje
  • Aplikacije
  • Usporedbe
  • Izdanja
  • Ponude
  • Operateri
  • Cijene
  • Glasine
  • Trikovi
  • Razne
  • Android aplikacije
  • Igre
  • Općenito
  • GPS
  • IPhone aplikacije
  • Poruke
  • Stranicama
  • Stranice
  • Fotografija
  • Tutorijali
  • Uslužni programi

© Copyright hr.cybercomputersol.com, 2025 Lipanj | O mjestu | Kontakti | Pravila o privatnosti.