Thunderbolt и другие Android-аппараты HTC имеют серьезную уязвимость
Как сообщается, смартфоны HTC на основе мобильной операционной системы Android, включая модели Evo 3D, Evo 4G и Thunderbolt, имеют большую дыру в безопасности, которая позволяет приложениям с интернет-соединением получать доступ к личным данным пользователя, включая архив SMS-сообщений, данные о местоположении, адрес электронной почты, телефонные номера.
Исследователи Артем Руссаковский (Artem Russakovskii), Джастин Кейс (Justin Case) и Тревор Эскхарт (Trevor Eckhart) обнаружили уязвимость на Android-смартфонах, вызываемую инструментами протоколирования, которые HTC установила на свои аппараты в рамках последнего обновления.
Подобные инструменты, как сообщает господин Руссаковский, обычно используются для удаленного анализа проблем устройства и последующего их устранения. Но проблема в том, что в данном случае в результате ошибки любое приложение с доступом к Интернету (запрашивающее доступ к android.permission.INTERNET) или с рекламой может получить доступ к следующему:
• списку учетных записей пользователя, включая электронные адреса;
• последнее известное местоположения сети и GPS, а также ограниченная статистика предыдущих местоположений;
• список набранных номеров;
• SMS-данные, включая номера телефонов и зашифрованные сообщения (не ясно, можно ли их декодировать, но это вполне вероятно);
• протоколы работы системы (kernel/dmesg и app/logcat), которые включают все запускавшиеся приложения, а также, вполне вероятно, адреса электронной почты, номера телефонов и другие личные данные.
В настоящее время единственная возможность для пользователей устранить данную проблему — дождаться официального исправления от компании HTC или же произвести на телефоне джейлбрейк и удалить инструменты протоколирования HTCloggers. Тем пользователям, которые уже имеют root-права, рекомендуется удалить HTCloggers по следующему пути: /system/app/HtcLoggers.apk. Также стоит внимательнее относиться к скачиваемым приложениям, не устанавливая подозрительное ПО на смартфон.
Трое специалистов сообщили HTC о проблеме 24 сентября, затем подождали 5 бизнес-дней и затем опубликовали подробности. По словам господина Руссаковского, проблеме также могут быть подвержены аппараты Evo Shift 4G, MyTouch 4G Slide и Vigor, некоторые смартфоны Sensations и «скорее всего, другие устройства».
Артем Руссаковский применил такую метафору для описания данной уязвимости: «Это все равно, что оставить ключи к дому под половичком и ждать, что никто их не обнаружит и не станет открывать дверь». Целиком с описанием проблемы можно ознакомиться на сайте Androidpolice, там же в качестве доказательства приведено приложение, способное получить доступ к личной информации владельца смартфонов HTC.
HTC активно проверяет данную проблему — компания выступила со следующим сообщением: «HTC относится к безопасности своих клиентов очень серьезно, и мы работаем над изучением данного заявления, насколько возможно быстро. Мы предоставим обновление, как только определим точность сообщения о проблеме и шаги, которые следует предпринять».
Источник: 3DNews.ru
Новости партнеров:
На каждом планшете Amazon теряет около $10
«Атомная» платформа Intel Cedar Trail не получит поддержки DirectX 10?
В «мышку» встроили стрессомер
Intel готовит Core i3-2332M — еще один «улучшаемый» процессор
Thunderbolt и другие Android-аппараты HTC имеют серьезную уязвимость
Что такое IP-телефония и как она работает, какие преимущества даёт
Валидация базы имейлов: как обеспечить доставку писем только реальным подписчикам
Промежуточные реле: особенности и применение в современных технологических системах
Инновации в медицине
как мы переехали
в Мексику
Правозащитники отчитались об ограничениях свободы в Рунете
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
SFP модули - лучшее решение для современных сетей
Специальный новый режим съемки iPhone 15 Pro позволяет записывать видео в 3D
Кабельная компания ABB вносит вклад в экологию
Сергей Лобанов ("Спарк"): компанию в 2011 году ждут большие дела!
Риски использования одноразовых номеров
Cерверы на усовершенствованных процессорах Intel для компаний малого бизнеса
«ТелеКом» уходит в интернет!
Как вернуть исчезнувшие контакты на iPhone после обновления iOS?
Мобильный телефон в отпуске – особенности использования и вероятные поломки
Brosco - модные аксессуары для вашего телефона
EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге
Большие возможности при разумной цене смартфона Lenovo A Plus
Квадрокоптеры – история вдохновения
Больше возможностей для email-рассылок за умеренную стоимость с SendPulse
Mestel MO900 – семейная микроволновка
Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?
Заряд бодрости и оптимизма
Внешние зарядные устройства для мобильных телефонов и девайсов
Аккумуляторы для фотоаппаратов и видеокамер
Как выбрать недорогой китайский смартфон
Возврат обеспечения заявки на участие в тендере
Оптические делители
Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard
Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO
Autodesk Vault – компоновка и возможности
Как защитить сайт от вирусов
SSL сертификат – зачем он нужен и какой тип выбрать
Как выбрать проектор для домашнего кинотеатра
Коротко о электрогриле Wollmer S807
Керамика в электротехнике и энергетике
Ремонт планшета Леново
В чем преимущество серверной стойки перед шкафом
Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S
Запчасти для ноутбуков: плюсы оригинальных комплектующих
Такие разные чехлы и аксессуары от Apple
От яичницы с беконом до шокера. Какими бывают чехлы для смартфона
Причины для замены дисплея на iPad Air 2
Картриджи для ленточной библиотеки – выход для хранения данных
Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе
Выбираем портативное зарядное устройство
Лучшие смартфоны от производителя Homtom
Выбор мастерских по ремонту гаджетов
Сопровождение 1С: быстрый способ избавиться от проблем
Риски использования одноразовых номеров
Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?
Можно ли заправить картридж принтера самостоятельно?
Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?
Аренда звука – правильное решение при организации мероприятий
VK70604N: продуманная фильтрация и максимальная практичность
Winter is coming: как выбрать снегоуборочную машину для дома
Особенности выбора сервера 1С
Как ускорить старый ноутбук
Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
ТОПовые игровые ноутбуки
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>