Logo lt.cybercomputersol.com
  • Atnaujinimai
  • Programos
  • Palyginimai
  • Išleidimai
  • Pasiūlymai
  • Operatoriai
  • Kainos
  • Gandai
  • Gudrybės
  • Įvairūs
  • Android programos
  • Žaidimai
  • Bendra
  • GPS
  • IPhone Apps
  • Žinutės
  • Puslapiai
  • Puslapių
  • Fotografija
  • Pamokos
  • Komunalinės paslaugos
Logo lt.cybercomputersol.com
  • Atnaujinimai
  • Programos
  • Palyginimai
  • Išleidimai
Namai | Įvairūs

Aptiktas naujas „Android“ pažeidžiamumas, palengvinantis duomenų vagystę

2025
Anonim

Ką tik atrado naują pažeidžiamumą, kuris paprastai veikia visus išmaniuosius telefonus su „Android“. Tai leidžia kenkėjiškai svetainei gauti visus SD atminties kortelėje saugomus failus, įdėtus į mobilųjį telefoną. Be to, dėl šio saugumo gedimo kiti mobiliajame telefone saugomi duomenys ir failai lieka neapsaugoti.

Saugumo ekspertas Thomasas Cannonas atrado šį pažeidžiamumą ir savo tinklaraštyje paaiškina, kad tai yra įvairių veiksnių rezultatas. Visų pirma, „ Android“ interneto naršyklė nepraneša vartotojui atsisiųsdama failą, ji tai daro automatiškai. Naudojant „ Java“ scenarijų, šį failą galima atidaryti automatiškai, kad naršyklė galėtų jį rodyti. Kai HTML failas atidaromas tame vietiniame kontekste, „ Android“ naršyklė vykdo scenarijų nepranešusi vartotojui. Tokiu būdu „ Java“ scenarijus gali nuskaityti failų turinį ir kitus duomenis. Tada turinyskurie perskaitė „Java“ scenarijų, gali būti nukreipti į kenkėjišką svetainę.

Vienas šio išnaudojimo apribojimas yra tas, kad turite žinoti failų, kuriuos norite pavogti, pavadinimą ir kelią. Tačiau kelios SD kortelės duomenų saugojimo programos siūlo šią informaciją, o SD kortelėje esantys failai (plius keli telefone) yra matomi. Thomasas Cannonas susisiekė su „ Android“ saugumo pareigūnais, kurie stengiasi pašalinti 2.3 versijos (meduolių) pažeidžiamumą. Tuo tarpu „ Cannon“ siūlo keletą patarimų, kaip užpildyti saugumo spragą.

Pirmas dalykas yra stebėti, ar įvyksta koks nors automatinis atsisiuntimas; net jei nėra pranešimo, jis nevyksta visiškai tyliai. Be to, vartotojas gali išjungti „Java“ scenarijus pagal savo naršyklės konfigūraciją. Kita vertus, tokia naršyklė kaip „ Opera Mobile“ siūlo papildomą apsaugą, nes ji įspėja prieš atsisiųsdama failą. Be to, išorės įmonei lengviau nedelsiant išleisti naršyklės naujinį, kuris užtaiso naują pažeidžiamumą nei „ Google “.

Kitos naujienos apie… „Android“, „Google“, saugumą

Aptiktas naujas „Android“ pažeidžiamumas, palengvinantis duomenų vagystę
Įvairūs

Pasirinkta redaktorius

Pikti paukščiai

2025

Mokėjimai už priedus pačioje programoje augs 2011 m

2025

Facebook

2025

Dropbox

2025

WhatsApp

2025

Evernote

2025

Pasirinkta redaktorius

  • Pikti paukščiai

  • Mokėjimai už priedus pačioje programoje augs 2011 m

  • Facebook

Pasirinkta redaktorius

  • Pikti paukščiai

  • Mokėjimai už priedus pačioje programoje augs 2011 m

  • Facebook

Pasirinkta redaktorius

  • Pikti paukščiai

  • Mokėjimai už priedus pačioje programoje augs 2011 m

  • Facebook

  • Atnaujinimai
  • Programos
  • Palyginimai
  • Išleidimai
  • Pasiūlymai
  • Operatoriai
  • Kainos
  • Gandai
  • Gudrybės
  • Įvairūs
  • Android programos
  • Žaidimai
  • Bendra
  • GPS
  • IPhone Apps
  • Žinutės
  • Puslapiai
  • Puslapių
  • Fotografija
  • Pamokos
  • Komunalinės paslaugos

© Copyright lt.cybercomputersol.com, 2025 Gegužė | Apie svetainę | Kontaktai | Privatumo politika.