Перейти к содержанию
AM_Bot

В Android найдены уязвимости в системе привилегий

Recommended Posts

AM_Bot

300C053n-zh.jpgГруппа специалистов по информационной безопасности из Государственного Университета Северной Каролины говорит об обнаружении уязвимости в мобильной операционной системе Google Android. Изъян был найден в модели безопасности, управляющей привилегиями в системе, что потенциально затрагивает миллионы смартфонов на базе Android. В университете сообщают, что указанной проблеме подвержены смартфоны компаний HTC, Motorola и Samsung.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
300C053n-zh.jpgГруппа специалистов по информационной безопасности из Государственного Университета Северной Каролины говорит об обнаружении уязвимости в мобильной операционной системе Google Android.

Видимо речь идет об этом. Поистине очень познавательный отчет (читать оригинал!), ставящий жирный крест на текущей реализации модели пермишенов в Android:

We have used our prototype to examine eight popular Android phones: HTC Legend/EVO 4G/Wildfire S,Motorola Droid/Droid X, Samsung Epic 4G, and Google Nexus One/Nexus S. Our results show that among these 13 privileged permissions, 11 were explicitly leaked, with individual phones leaking up to eight permissions.

In particular, by exploiting these leaked capabilities, an untrusted app on these affected phones can manage to wipe out the user data on the phones, send out SMS messages (e.g., to premium numbers), record user conversation, or obtain user geolocations – all without asking for any permission

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

у андроида пошла черная полоса, судя по новостям

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
у андроида пошла черная полоса, судя по новостям

И это было очень легко прогнозируемо...

P.S. Пока Google не изменит модель безопасности Android, ситуация будет только усугубляться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Viktor, тут намёк на ввод обязательной сертификации приложений и программ для Андроида?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, тут намёк на ввод обязательной сертификации приложений и программ для Андроида?

Ну это только один из вариантов. Пожалуй самый очевидный, но, имхо, не самый правильный с точки зрения будущего платформы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
И это было очень легко прогнозируемо...

P.S. Пока Google не изменит модель безопасности Android, ситуация будет только усугубляться

Что там по поводу Windows Phone 7?

.NET достаточно взрослая платформа с продуманной архитектурой. И мне кажется, не будет повторения такой же ситуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Что там по поводу Windows Phone 7?

.NET достаточно взрослая платформа с продуманной архитектурой. И мне кажется, не будет повторения такой же ситуации.

Там обязательная сертификация, но инциденты в будущем будут - движок браузера, например, имхо, дырявый

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Лукин Вадим
      Попробуйте бесплатную версию антивируса Avast https://biblsoft.ru/windows/security/antivirus/144-avast-free-antivirus . Отлично защищает от вирусов, блокирует рекламу и другие угрозы, которые могут нанести вред вашему ПК. Одна программа вмещает в себе много защитных средств, как по мне, достаточно удобно.
    • SQx
      Приветствую,

      По каким-то причинам uVS не видет(пропускает) WMI записи следующего вида: WMI:subscription\__TimerInstruction->fuckyoumm2_itimer: <==== ATTENTION WMI:subscription\__IntervalTimerInstruction->fuckyoumm2_itimer: <==== ATTENTION возможно ли добавить в новых версиях?

      Предположительно эти записи находятся в следующем файле: C:\Windows\system32\wbem\repository\INDEX.BTR P.S. C этим встретился в одной из тем по лечению.
       
    • Зотов Тимур
      стандартный виндовс защитник не подходит? 
    • ГришаСмернов
      Для начало Вам стоит определиться каким бюджетом вы располагаете. Если Вы думаете, что купите стиральную машинку за 10 тыс., то Вы глубоко заблуждаетесь. Покупка эта не из дешевых. Да и жалеть денег на машинку не стоит, если хотите, чтобы она прослужила Вам долго. Перед тем как идти в магазин, почитайте эту статью https://tehno-rating.ru/591-kak-vybrat-stiralnuyu-mashinu-avtomat.html . Мне она замечательно помогла, когда я мучился со своей покупкой. В итоге руководствуясь дельными советами из этой статьи, купил себе хорошую машинку и даже куда дешевле, чем думал.
    • Лукин Вадим
      Возьмите саму новую модель. И смотрите, что бы объем был больше 
×