avatar_alexsf

Android-смартфоны позволяют сервисам шпионить за владельцем

Автор alexsf, 03-09-2018, 11:55

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Эксперты компании Nightwatch Cybersecurity обнаружили, что установленные на Android-смартфоне приложения могут без ведома пользователя получать доступ к конфиденциальным данным, сообщает You are not allowed to view links. Register or Login. Уязвимость затрагивает все версии ОС и позволяет узнать историю браузера, а также в реальном времени отслеживать местоположение смартфона.

Баг кроется в работе функции intents. С ее помощью операционная система Android и приложения могут отправлять внутренние сообщения, которые открыты для чтения всем компонентам ОС и запущенным приложениям. Как оказалось, получить доступ к этим данным могут абсолютно любые приложения, не спрашивая при этом разрешения пользователя.

Эксперт Яков Шафранович (Yakov Shafranovich) заявляет, что в Android существует механизм, позволяющий запретить сторонним приложениям читать внутренние сообщения. Однако разработчики часто пренебрегают ограничениями либо маскируют конфиденциальные данные. В результате под угрозой оказывается вся система, и попавшее на устройство вредоносное ПО получает возможность следить за тем, какой информацией ОС обменивается с другими сервисами, и записывать эти сведения.

Например, данные о WiFi-подключении и сетевом интерфейсе передаются с помощью intents для WifiManager — NETWORK_STATE_CHANGED_ACTION, а также WifiP2pManager — WIFI_P2P_THIS_DEVICE_CHANGED_ACTION. В этих сообщениях система раскрывает имя сети, пароль, BSSID, локальные IP-адреса, информацию о DNS-сервере. Доступ к MAC-адресу устройства открыт во всех версиях старше Android 6.0.

Утечка конфиденциальных сведений может быть на руку нечестным по отношению к клиенту рекламным сервисам. Отслеживая действия пользователя и его местоположение, они могут точнее подбирать целевые объявления. С другой стороны, киберпреступники с таким уровнем доступа способны выкрадывать логины и пароли, а также банковскую информацию.

Специалисты сообщили Google об этой проблеме в марте текущего года. После длившегося несколько месяцев расследования бреши был присвоен идентификатор CVE-2018-9489. Однако разработчики исправили баг только для Android 9.0. Владельцы устройств с более старыми версиями ОС по-прежнему находятся под угрозой, поэтому технические данные уязвимости не раскрываются. Согласно официальному заявлению представителей компании, исправления в них вноситься не будут, так как это нарушит работу API-интерфейса.
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть ключи на Norton AntiVirus Plus 2023 1 ПК / до 10.2024 You are not allowed to view links. Register or Login

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.