Форум города Пущино: НАШ ФОРУМ |
Облако тегов: |
Навигация форума: |
|
Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии. |
|
На главную | Форумы | Регистрация | Правила форума | Русская баня | Дневники | Сообщения за день | Поиск |
Важная информация |
|
Опции темы | Опции просмотра |
24.11.2010, 19:16 | #1 | ||||||||||||
Креатив!
лейтенант
Регистрация: 17.01.2008
Сообщений: 295
Вы сказали Спасибо: 611
Поблагодарили 123 раз(а) в 68 сообщениях
|
Благодаря ошибке, хакеры могут получить доступ к личным данным на SD карте Android-коммуникатора
Присутствующая в Android ошибка позволяет “хитроумным” сайтам получить данные, хранящиеся на SD карте смартфона. Дыру в защите операционной системы Android обнаружил исследователь Томас Кэннон, который показал работающее доказательство, используя свой коммуникатор HTC Desire с ОС Android 2.2.
Скачивая файлы с небезопасных ресурсов, пользователь может ненароком загрузить файл содержащий Javascript, который может быть использован для незаконного доступа к личной информации: браузер сам запустит скрипт и обеспечит доступ на чтение файлов, при этом пользователь будет оставаться в неведении о происходящем. Правда есть и оговорка – осуществить все это возможно только для получения данных с SD карты (вытащить из самого аппарата ничего не получится) и только в том случае, если путь к каталогу уже известен. Тем не менее, некоторые приложения, хранящиеся на карте имеют определенные имена, а фотографии, сделанные с помощью камеры тоже именуются последовательно, сказал Кэннон. Это означает, что хакеры могут легко получить доступ к таким данным. Для подтверждения своих слов Кэннон воспользовался смартфоном HTC Desire с ОС Android 2.2, но проделать подобный трюк можно на любом смартфоне под управлением любой версии Android. Кэннон уже предупредил разработчиков Android из Google Security Team, которые работают над решением проблемы, но он думает, что исправление не спасет всех – часть пользователей останется уязвимыми, так как далеко не все производители своевременно предоставляют обновления ОС Android для своих устройств. |
||||||||||||
Этот пользователь сказал Спасибо AXE за это полезное сообщение: | Allseasonlover (25.11.2010) |