08.08.2011, 16:15:56
Версия для печати | PDA/КПК  
Эксперты сообщили о серьезной уязвимости в Android

Эксперты сообщили о серьезной уязвимости в Android

Специалисты по информационной безопасности из компании Trustwave обнаружили в мобильной операционной системе Android уязвимость, которой могут воспользоваться злоумышленники для кражи личных данных пользователей, передает CNET News.

Инструментарий разработчика Android позволяет создать приложение, которое будет работать в фоновом режиме и отслеживать, какая из программ активна в настоящий момент, сообщили исследователи Николас Перкоко (Nicholas Percoco) и Шон Шульте (Sean Schulte). Такое приложение может самостоятельно переходить в активный режим, подчеркивают они.

Перкоко и Шульте, выступая на хакерской конференции DefCon, заявили, что эта особенность Android может быть задействована для показа пользователям всплывающей рекламы или осуществления фишинговых атак. Например, вредоносная программа может сымитировать экран авторизации Facebook и вывести его поверх экрана авторизации настоящего Facebook, когда пользователь запустит клиент соцсети на смартфоне. В этом случае логин и пароль, которые введет пользователь, попадут к злоумышленникам.

Исследователи отметили, что "поддельный" экран авторизации не удастся закрыть, нажав кнопку "Назад". В отчете, опубликованном на сайте Trustwave, они сообщили, что уязвимость зафиксировали в версиях Android 2.1, 2.2 и 2.3, но не исключено, что она может встречаться и в других версиях.

Представитель Google подчеркнул, что компании неизвестно о фактах использования обнаруженной уязвимости в приложениях из магазина Android Market во вредоносных целях. Он также отметил, что если такое приложение появится в магазине, оно будет удалено.


[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2011/08/08/android/  
Последние новости
23.02 11:24 В Москве началось шествие в поддержку Владимира Путина
23.02 11:17 Всемирный банк предсказал Китаю масштабный кризис
23.02 11:27 Митинги 23 февраля на Дальнем Востоке оказались немногочисленными
23.02 11:15 Сверхсветовые нейтрино объяснили плохим соединением кабеля
23.02 10:47 Смерть украинского тренера в американской тюрьме признали самоубийством
23.02 10:45 Британского депутата арестовали за драку в баре парламента

Аутсайд

iPodNN: The Beatles offer ringtones for first time through iTunes
iTunes начал торговать битловскими рингтонами.
SlashGear: SmartGuard Pepper Spray iPhone Case revealed and detailed
Группа товарищей выпустила чехлы для iPhone со встроенным перцовым баллончиком.
ABC News: A Trip to The iFactory: 'Nightline' Gets an Unprecedented Glimpse Inside Apple's Chinese Core
Отчет о посещении скандальных заводов Foxconn, где производятся айфоны, иксбоксы и еще много чего.
9-eyes: Jon Rafman
Подборка фотографий с сервисов с "панорамами" улиц.

Технологии
23.02 10:14 Крупнейший производитель компьютеров отчитался о падении прибыли
22.02 21:27 Ericsson насчитала в мире 6 миллиардов мобильных абонентов
22.02 19:09 Канцелярская скрепка помогла обойти пароль в iPhone
22.02 16:33 Разработчики Ubuntu предложили заменить системные блоки смартфонами
22.02 13:25 Panasonic анонсировала водонепроницаемый смартфон Eluga

Ближе, еще ближе
17.02 18:39
Mac OS X стала еще больше похожа на iOS
Архивное фото (c)AFP
17.02 13:40
Sony разошлась с Ericsson
14.02 10:54
Какими будут планшеты на Windows 8

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100