В Android найдены уязвимости в системе привилегий - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

В Android найдены уязвимости в системе привилегий

Recommended Posts

AM_Bot

300C053n-zh.jpgГруппа специалистов по информационной безопасности из Государственного Университета Северной Каролины говорит об обнаружении уязвимости в мобильной операционной системе Google Android. Изъян был найден в модели безопасности, управляющей привилегиями в системе, что потенциально затрагивает миллионы смартфонов на базе Android. В университете сообщают, что указанной проблеме подвержены смартфоны компаний HTC, Motorola и Samsung.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
300C053n-zh.jpgГруппа специалистов по информационной безопасности из Государственного Университета Северной Каролины говорит об обнаружении уязвимости в мобильной операционной системе Google Android.

Видимо речь идет об этом. Поистине очень познавательный отчет (читать оригинал!), ставящий жирный крест на текущей реализации модели пермишенов в Android:

We have used our prototype to examine eight popular Android phones: HTC Legend/EVO 4G/Wildfire S,Motorola Droid/Droid X, Samsung Epic 4G, and Google Nexus One/Nexus S. Our results show that among these 13 privileged permissions, 11 were explicitly leaked, with individual phones leaking up to eight permissions.

In particular, by exploiting these leaked capabilities, an untrusted app on these affected phones can manage to wipe out the user data on the phones, send out SMS messages (e.g., to premium numbers), record user conversation, or obtain user geolocations – all without asking for any permission

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

у андроида пошла черная полоса, судя по новостям

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
у андроида пошла черная полоса, судя по новостям

И это было очень легко прогнозируемо...

P.S. Пока Google не изменит модель безопасности Android, ситуация будет только усугубляться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Viktor, тут намёк на ввод обязательной сертификации приложений и программ для Андроида?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, тут намёк на ввод обязательной сертификации приложений и программ для Андроида?

Ну это только один из вариантов. Пожалуй самый очевидный, но, имхо, не самый правильный с точки зрения будущего платформы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
И это было очень легко прогнозируемо...

P.S. Пока Google не изменит модель безопасности Android, ситуация будет только усугубляться

Что там по поводу Windows Phone 7?

.NET достаточно взрослая платформа с продуманной архитектурой. И мне кажется, не будет повторения такой же ситуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Что там по поводу Windows Phone 7?

.NET достаточно взрослая платформа с продуманной архитектурой. И мне кажется, не будет повторения такой же ситуации.

Там обязательная сертификация, но инциденты в будущем будут - движок браузера, например, имхо, дырявый

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×