Последние комментарии:
рейтингДобавил: Copok2-07-2014, 15:03
Android 4.3 Jelly Bean может быть атакован из-за ошибки, обнаруженной еще в сентябре прошлого года

Компания IBM распространила информацию, согласно которой, Android 4.3 Jelly Bean содержит серьезную уязвимость в разделе Android KeyStore, крайне важном сегменте Android, где хранятся криптографические ключи и прочие зашифрованные данные, в том числе о банковских картах и различных платежных инструментах. Это может позволить злоумышленникам использовать денежные средства пользователя в личных целях. Интересно, что команда, обнаружившая уязвимость, получила первые данные об уязвимости еще 9 месяцев назад. Тогда группа специалистов по IT-безопасности столкнулась с классической ошибкой переполнения буфера в службе Android KeyStore, однако этому не придали большого значения. Лишь 23 июня появилось сообщение о том, что эта ошибка может быть успешно использована для проведения атаки на устройствах под управлением Android 4.2 и старше. И только вчера стало понятно, что под угрозой находится лишь Android 4.3, что составляет порядка 10% устройств.
К счастью, использование уязвимости хакерами ограничено рядом условий. Во-первых, на подверженном атаке устройстве должно быть установлено приложение, в котором сохранены определенные платежные данные, в частности, PIN-код и некоторая информация о владельце. Во-вторых, для совершения атаки необходимо обойти внутренние инструменты безопасности Android - предотвращение выполнения данных и рандомизация адресного пространства. Таким образом специалисты скептически относятся к возможности большого числа атак на Android-смартфоны. Лучшей защитой от атаки называется отказ от сохранения личных данных от банковских карт или онлайн-кошельков на мобильных устройств и установка любых приложений только из доверенных источников. Интересно, что этот совет можно применить практически ко всем угрозам безопасности и практически всегда они будут эффективны.
Сообщается, что в Android 4.4 KitKat данный эксплойт отсутствует.
Источник
Ответов: 0 | Просмотров: 1041
Android - молодая операционная система, которая уже завоевала сердца многих мобильных пользователей. Ее основа - Linux. Эта операционка была разработана Google и активно продвигается этой корпорацией. Система поддерживает несколько языков программирования, благодаря чему любой желающий может написать под нее приложение или игру.