Рубрики
 Новости от БигМир

30 Jul 2010

 Невзламываемые Android могут быть взломаны


Разделы: новости it

Ранее считалось что телефон Android не взламываемый, но, есть мнение исследователей Black Hat 2010.

Мало того, что вредоносное программное обеспечение может украсть личные данные с зараженных телефонов и направить его на веб-сайт в Китае, но исследователи из Лукаут Mobile Security нашли способ захватить телефон вообще - в том числе и через вай-фай.



В одной из презентаций, Лукаут - исполнительный директор компании Джон Херринг, показал приложение Jackeey, которое было загружено и может собирать пароли, историю браузера, абонентскицй ID и номера SIM-карты и текстовых сообщений.

В отдельной презентации, говорят исследователи телефоны топ-оф-линии Android используется Sprint и Verizon могут быть приняты все сначала, атаковать известные недостатки в системе Linux, которая поддерживает операционную Android, исследователи сообщили в Черном Hat 2010. "Это дает вам доступ к корневому каталогу, и вы можете делать все, что вы хотите сделать" с телефоном, говорит Энтони Лайнберри, исследователь Лукаут Mobile Security.

Компания утверждает, репутация Android для безопасности, могут быть преувеличены. "Он пережил последние pwn2own убить фестиваля невредимым, но это не означает, что она является безопасной с помощью любых средств", компания говорит в описании говорить Лайнберри в.

Лучший способ распространения вредоносных программ, которые может использовать недостаток - известный как CVE-2009 1185 - это через Android приложения, которые клиенты могут получать бесплатно или купить в Android Market. Установка мины-ловушки, приложение должно предоставить доступ к корневому каталогу устройства, Лайнберри говорит. "Корень вид режим Бога в контексте Linux. Как только вы что, у вас есть почти любой системой привилегий."

CVE-2009 1185 была известна на протяжении более одного года и может быть исправлено, но пока перевозчики не выдается патчи, Лайнберри говорит. Корневой контроля использования была успешно проведена в лабораториях Лукаут на HTC Эво 4G (Sprint), Motorola дроидов X (Verizon) и HTC дроидов Невероятный (Verizon), а также старшего HTC G1 и HTC Hero, говорит он.

Но доступ к корневому каталогу не требуется проводить атаки типа осуществляется Jackeey обои, согласно другой исследователь Lookout, Тим Уайат. Применение требуют разрешения для того, чтобы доступ к функциям телефона, и эти разрешения могут быть использованы. Так, например, приложение, которое сообщает клиенту ближайший китайский ресторан, потребуется доступ к телефонам, GPS возможностями.




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики