«

»

Jan 31 2011

Print this Post

Νέο πλήγμα για την ασφάλεια των Android συσκευών

Ο Xuxian Jiang είναι ερευνητής συστηματων ασφάλειας στο πανεπιστήμιο της North Carolina και εντόπισε ένα σημαντικό πρόβλημα ασφάλειας στο Android 2.3 – Gingerbread.

Το πρόβλημα που εντόπισε ο ερευνητής παρέχει πρόσβαση στην κάρτα microSDκαι στο φάκελο των εφαρμογών συσκευής η οποία τρέχει Android 2.3. Επιλέγοντας κάποιο link στο internet είναι δυνατό ο προβληματικός κώδικας να εκτελεστεί και τρίτος να έχει πρόσβαση στα δεδομένα σας στην κάρτα microSD,κάτι που περιλαμβάνει τόσο το voicemail, όσο τις φωτογραφίες, αλλά και οποιαδήποτε άλλα αποθηκευμένα δεδομένα.

Τα δεδομένα είναι δυνατόν ακόμα και να αποσταλούν σε απομακρυσμένο server,χρησιμοποιώντας μια παρόμοια τεχνική με αυτή που χρειάστηκε για να υπάρξει πρόσβαση αρχικά στα δεδομένα του τελικού χρήστη. Το κενό ασφάλειας εντοπίστηκε κατά την διάρκεια ερευνητικού project και επιβεβαιώθηκε χρησιμοποιώντας ένα Nexus S το οποίο έτρεχε Android 2.3 – Gingerbread.

via

Permanent link to this article: http://www.technologos.eu/?p=2603

Leave a Reply