Все рубрики раздела
- Безобидное приложение сделает "минус" на счету украинца17:25
- Тайные функции Android, о которых мало кто знает08:30
- Apple заблокирует старые iPhone в ноябре: кто в зоне риска08:01
- В смартфонах украинцев появился новый значок: стоит ли переживать13:39
- Названы ситуации, когда смартфон нельзя подключать к зарядке10:16
- Киевстар взвинтил цены на пакеты, изменив тарифную сетку20:53
- 5 ошибок, которые убивают ваш смартфон09:30
- Лучшие модели смартфонов Samsung в разных ценовых сегментах15:12
- Тарифы на мобильную связь поднимутся? Чего ожидать украинцам11:45
- Вот в каком положении нельзя пользоваться гаджетами08:03
99% Android-смартфонов "сливают" данные пользователей
Независимые эксперты говорят, что более 99% смартфонов на базе Android потенциально подвержены утечке данных в случае кражи аппарата, так как хранят львиную долю персональных данных пользователей в онлайне и автоматически получают к ней доступ. Данные могут утечь, например, в случае входа злоумышленников на сервис Google Calendar под учетной записью пользователя.
Немецкие ИТ-специалисты из Университета города Ульм говорят, что заинтересовались особенностями работы Android с идентификационными данными. По их словам, многие данные, связанные с авторизацией пользователей, Android-устройства передают автоматически. Это в обычных условиях удобно для пользователей, но в случае кражи аппарата это преимущество превращается в серьезную уязвимость.
Официально Google пока никак не прокомментировала данные об "уязвимости 99% Android-устройств".
Флориан Шауб, один из авторов отчета, говорит, что их группа детально исследовала процессы управления данными, передаваемыми на удаленные сервисы. По его словам, многие приложения без уведомления пользователей отдают удаленным сервисам Google аутентификационные ключи, так называемые Digital ID Card для конкретного приложения. После того, как токен отдан, пользователи (или злоумышленник) могут работать с сервисом и всем данными в нем без какой-либо авторизации.
Авторы отчета говорят, что этот баг не только опасен сам по себе, он, в случае реализации, значительно затруднит поиск источников утечки информации. Более того, злоумышленники технически способны использовать токены и без кражи аппарата. Получив тем или иным способом токен, они могут использовать его на любом другом устройстве и получить доступ к пользовательским сведениям в онлайне.
В отчете говорится, что такой метод работает для календарных данных, контактов, приватных веб-альбомов и прочих данных.
Немецкие специалисты признают, что найденная ими особенность Android не является багом в классической трактовке этого термина. Скорее, она является логической ошибкой сервисов, эксплуатируя которую возможно провести взлом. Сами авторы признают, что они не знают как можно исправить сложившуюся ситуацию.
По материалам: www.securitylab.ru
Теги: безопасность, смартфон, Android, утечка, данные
- 14 листопада росіяни поранили 3 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Мобільний центр зайнятості відвідав Шабельківку Краматорської громади16:00
- 13 листопада росіяни вбили 2 і поранили 8 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- На Донеччині примусово евакуюють дітей із Великоновосілківської громади08:00
- На Донеччині сапери вилучили снаряд від «Смерча» з приватного подвір’я16:00
- Окупанти на Донеччині скоротили термін дії "паспорта ДНР"14:00
- 12 листопада росіяни поранили 1 жителя Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00