| Autor |
Wiadomość |
| Meler |
Napisany: 10 Lis 2010 07:29 Luka w Androidze |
|
|
Pracownik firmy Alert Logic opublikował demo exploita tworzącego tzw. tylne drzwi (back door) w smartfonach z systemem operacyjnym Android.
System ten narodził 5 listopada 2007 roku i chyba nikt wtedy nie spodziewał się, że w ciągu zaledwie trzech lat uda mu się w tak dużym stopniu podbić rynek. Kto pamięta pierwszy smartfon pracujący na tej platformie? więcej »
Luka ułatwia cyberprzestępcom przejęcie kontroli nad telefonem oraz instalację złośliwego oprogramowania (trojanów). Aby zostać zainfekowanym, ofiara musi odwiedzić określoną stronę internetową.
Przykładowy exploit otworzy tylne drzwi (w celach demonstracyjnych) jedynie dla ustawionego na stałe adresu IP 10.0.2.2 na porcie 2222. Wersja demonstracyjna nie wyrządzi żadnych szkód, jednakże wytrawny koder może ją zmodyfikować dla swoich potrzeb. Exploit wykorzystuje znaną już od dłuższego czasu lukę we frameworku WebKit, która była wcześniej obecna w Apple Safari i Ubuntu - tłumaczy M.J. Keith z Alert Logic. Błąd został poprawiony w Androidzie 2.2, jednak jak wynika ze statystyk Google, jedynie 37 procent urządzeń korzysta z tej wersji oprogramowania.
Źródło: hacking.pl |
|
|
| Mikis |
Napisany: 02 Lut 2011 09:55 Android 2.3 i niezałatana luka |
|
|
Niezałatana luka powraca w najnowszym Androidzie 2.3. Kilka miesięcy pisaliśmy o pewnym błędzie w systemie, dzięki któremu można przechwycić dane z karty pamięci. Ataku był przeprowadzany przez Javascript. Google miało załatać tą dziurę, ale wygląda na to, że nie wywiązało się z tego zadania. Podobny, lub ten sam problem występuje w najnowszym Gingerbread. Lukę odkryli badacze z North Carolina State University.
androidal.pl
_________________
|
| |