Последние темы на форуме


 (голосов: 1)

В 99% Android-устройств обнаружена серьезная программная уязвимость » Android

В 99% Android-устройств обнаружена серьезная программная уязвимость


В системе безопасности мобильной ОС Google Android была найдена очередная уязвимость, из-за которой злоумышленники могут легко получить доступ к некоторым личным данным пользователя и учетным записям в онлайновых сервисах, где он зарегистрирован. К счастью, эту уязвимость нашли не злоумышленники, а ученые из Ульмского университета, сообщает The Register. Они заинтересовались исследованиями системы безопасности Android, проведенными профессором из Университета Райса (Rice University) Дэном Уоллахом (Dan Wallach), и, взяв их за основу, смогли без особых сложностей получить несанкционированный доступ к важным данным пользователя.

Проблема оказалась в применяемых Google методах использования протокола авторизации ClientLogin. После того, как пользователь вводит данные для входа в защищенный паролем сервис, будь то «Календарь» или «Контакты» Google, Facebook, Twitter и т. д., создается цифровой ключ (authToken), который может использоваться в течение двух недель и в сервис он передается в виде простого текстового файла. Судя по исследованиям сотрудников Ульмского университета, этот ключ легко перехватывается в незащищенных сетях, например, в общественных точках доступа Wi-Fi. Используя его, злоумышленник получит доступ к учетной записи пользователя и его личным данным. Для сбора authToken могут использоваться «липовые» точки доступа Wi-Fi с популярными обозначениями SSID («Укртелеком», «Макдональдс» и т. д.), к которым Android-устройства будут подключаться автоматически. Как только устанавливается соединение, начинают рассылаться authToken для автоматического подключения к используемым человеком сервисам, будь то Gmail, Facebook и т. д., и они перехватываются злоумышленниками.

Решение проблемы есть и оно не особо сложное в теории, но на практике все намного хуже. Google закрыла найденную уязвимость в Android 2.3.4, но эта версия ОС на данный момент доступна только для Nexus S и Nexus One, а остальные 99,9% гаджетов под управлением Android 2.3.3 и более ранних версий остались беззащитны. Еще один вариант — переход Google на использование защищенных каналов https вместо http или же отказ от протокола ClientLogin в пользу oAuth.

Этот случай в очередной раз указывает на две злободневные проблемы Google: не самую надежную систему безопасности Android и слабо налаженные контакты с производителями конечных устройств. В первом случае компанию сложно упрекнуть, так как любая созданная человеком система безопасности им же может быть и взломана. В итоге приходится просто закрывать найденные уязвимости, но в случае с Android не все так просто. Google быстро выпускает обновления ОС для своих смартфонов, но это ПО очень медленно адаптируется для устройств от других производителей, включая крупнейших игроков рынка вроде HTC, Samsung или Motorola. Уже несколько месяцев известно о разного рода уязвимостях в Android 2.2, но очень много устройств до сих пор используют эту ОС и более ранние сборки тоже.
автор: deton | Источник: | 18 мая 2011
Share/Save/Bookmark Просмотров: 5002 | Комментарии (1)
#1 написал: jenifer - Посетители (10 апреля 2012 01:27)
Публикаций: 0
Комментариев: 25
Талант в мужчине то же, что красота в женщине, — всего лишь обещание. Для того чтобы быть подлинно великим, его сердце и характер должны быть равны его таланту. Бальзак О.


Люди страшатся бедности и безвестности; если того и другого нельзя избежать, не теряя чести, следует их принять. Конфуций


Время — конь, а ты объездчик; мчись отважно на ветру. Время — меч; стань крепкой клюшкой, чтобы выиграть игру. Рудаки
Зарегистрирован: 17.03.2012 | ICQ: -- | Вы можете:   
delete

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

medua.info

Подпишись на Mobbi

Календарь

«    Май 2011    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Статистика

Просмотры за неделю
Понедельник0
Вторник18448
Среда14511
Четверг1992
Пятница0
Cуббота0
Воскресенье0
Всего за неделю: 34951
ПосетителиСейчас на сайте: 12
- Гостей: 12
- Пользователей: 0

Топ пользователей

» -FARAON-
» Mr.Taras
» mobilas
» блин
» holeinbrain
» siries
» 5300
» AnimaL
» spek
» DimOK

Самое популярное

Опрос

Сохраняете ли Вы наши новости вКонтакте?
Не знаю как
Да, если интересно
Нет, а зачем?