Уязвимость Google Android позволяет похищать данные с SD-карт

В настоящий момент компания Google работает над выпуском исправления уязвимости ОС Android, которая позволяет хакерам похищать данные с карт памяти смартфонов, работающих под управлением этой ОС. Данную уязвимость на прошлой неделе обнаружил независимый технический специалист Томас Кэннон и передал данные о ней в Google.

25.11.2010 21:02

Необходимо отметить, что найденная уязвимость работает только в том случае, если пользователь посещает специальный веб-сайт с вредоносным кодом. Кроме того атакующему необходимо знать точное имя файла и его адрес в файловой системе для кражи этого файла. Однако опасность заключается в том, что многие приложения, да и сама система используют стандартные имена файлов и пути к ним.

"Нужно подчеркнуть, что это не root-эксплоит, то есть он работает в изолированной среде Android и не может выкрасть, к примеру все данные из файловой системы сразу, эксплоит работает только в картами памяти SD и некоторыми файлами на локальной файловой системе", - говорит Томас Кэннон.

Уязвимость Google Android позволяет похищать данные с SD-карт

По словам исследователя, провести атаку можно достаточно просто - нужно лишь инициировать специальный JavaScript-код в браузере при посещении сайта. Этот код провоцирует открытие или обращение к искомым файлам.

В Google сообщили, что получили оперативную информацию и работают с ней, заявив, что проблема действительно имеется, но работает она лишь "при определенных условиях", похищая данные с SD-карт.

Теги:  Android
Оцените материал:  
(Голосов: 2, Рейтинг: 3.27)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (0)