Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

В Android обнаружена критическая уязвимость

Исследователи из компании Bluebox Security обнаружили в Android уязвимость получившую название Fake ID. С помощью этой дыры злоумышленники могут получить доступ ко всем личным данным пользователя, начиная от фотографий и заканчивая номерами кредитных карт. Суть ее в том, что система принимает поддельный идентификатор системы безопасности за настоящий. Это дает возможность «вирусу» притворится любым приложением. Технический директор Bluebox сравнил это с показом грабителем поддельного пропуска неопытному охраннику, после чего тот спокойно проникает в здание. Среди программ, под которые может маскироваться Fake ID, такие популярные как Adobe Flash и Google Wallet.

Таким образом, используя Fake ID злоумышленник может подсунуть пользователю любое вредоносное приложение под видом новой программы от Adobe или Google. Эксперты советуют пользователям установить антивирусное ПО и следить за тем, какие приложения они устанавливают из Google Play.

Уязвимость не затрагивает лишь те устройства, в которых исправлена ошибка 13678484 (патч был выпущен Google в этом году). По сообщению PC World, это одна из самых крупных уязвимостей в системе безопасности Android за все время существования операционной системы.

0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

0
Пользователь удален
Ха.ха.ха

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:02
#
+165
Решето! (с)

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:02
#
–1
Пользователь удален
Опять чтоль?

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:05
#
–3
Пользователь удален
Андроид опять подвёл.

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:09
#
+3
Пользователь удален
Как смотрю только провалы:)) не зря айфон такой дорогой

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:23
#
OneinchofAsh
+84
Дорогой?! Вы точно не перепутали с премиум сегментом?

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 12:33
#
0
Пользователь удален
Ха ха ха!!!

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:24
#
+17
Пользователь удален
Новость двухдневной давности, а она только тут появилась???

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:26
#
+14
Дырявый насквозь...

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:33
#
0
Пользователь удален
Сама ос андроид, это критическая ошибка.

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:33
#
–28
Пользователь удален
Неcколько лет на андрюшке, с небольшим перерывом на яблочко. Поэтому то что пишут,это люди некопенгаген...

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:45
#
–9
Пользователь удален
Это ведь Android, от него большего нельзя ждать.

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 10:51
#
+55
Пользователь удален
У яблочников бомбит, причём знатно
31 июля 2014 в 11:05
#
+1
Пользователь удален Iskander Idilove
Ага, и сразу забывают про существование джейла :D
31 июля 2014 в 13:58
#
+195
Пользователь удален Iskander Idilove
ну так: у соседа коза сдохла, мелочь — но приятно (с)
31 июля 2014 в 14:41
#
–271
Пользователь удален Iskander Idilove
Интересно отчего?
31 июля 2014 в 14:47
#
+19
Пользователь удален
Лол, опять ведро протекло

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 11:21
#
–3
Пользователь удален
"Зато его можно настраивать под себя" кококо

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 11:51
#
+41
Пользователь удален
дыра годичной давности? )))) люди вы хоть совесть имейте, это чисто ПР против Дрона )) когда Каспер выпустил антивирь на МакОС чето мало кто кричал про лырявость )) хотя там тоже говорили про червей своих.
31 июля 2014 в 12:43
#
+143
Пользователь удален
В конце статьи должно быть:
"Надоели вирусы? Боишься за сохранность данных? Не хочешь что бы кто то увидел фотографии твоего маленького достоинства? Установи антивирус Касперского и всё будет отлично! тут ссылка. "

Кстати яблочники в комментариях уже кажется забыли про баг с обходом тач айди через автономный режим.
31 июля 2014 в 12:56
#
–271
Пользователь удален Евгений Аббакумов
А причем тут тач айди?
Тут проблема совсем другого уровня.
31 июля 2014 в 14:50
#
0
Пользователь удален
В очередной раз

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 13:31
#
+1
Пользователь удален
Сколько восторга -от сразу — вы чего? яблоко ни разу не глючило?))) нуну
31 июля 2014 в 13:39
#
–3
Пользователь удален
В эпл все быстро исправляется!

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 14:29
#
+195
Пользователь удален Lannister
настолько быстро, что джейлы от одного исправления до другого так и продолжают работать. и не успевают закрыть один джейл, выпускают другой..

главное — верить!
31 июля 2014 в 14:42
#
–271
Пользователь удален irimanzar
И опять какой-то странный довод.
Если у тебя стоит джейл и телефон ломанули, то это твои проблемы.
Тут же все немного иначе.
31 июля 2014 в 14:52
#
+195
Пользователь удален Melomen
я не то имел ввиду.
Lannister написал: "В эпл все быстро исправляется"
как же оно все быстро исправляется, если из версии в версию остается возможность сделать джейл. а джейл, как известно, делается через дырки.

зы: недавно антивирус Ленововский штатный выдал предупреждение с требованием просканировать систему на предмет нового вируса. я удивился, потому что базы обновляют часто, а таких предупреждений раньше не было.
просканировал. ничего не нашел.. тогда я еще подумал: шняга какая-то.

а тут читаю эту новость:))
31 июля 2014 в 15:42
#
–271
Пользователь удален irimanzar
Я понял.
Но в любом случае все же проблемы разного уровня.
Одно дело когда ты приложение скачиваешь ненадежное и совсем другое когда ты должен проделать определенную процедуру которую без ведома владельца не проделаешь.

А вообще в эпл действительно ошибки "исправляются" — дырки закрываются, все обнаружить сложно, а обеспечить идеальную защиту от взлома практически невозможно.

Я некоторое время изучал языки программирования и нас учили, что любую защиту можно взломать, зачастую это лишь вопрос времени.
31 июля 2014 в 16:01
#
+195
Пользователь удален Melomen
вот с этой трактовкой полностью согласен!

и даже самую муторную защиту, которая доводит пользователя до разражения... и ту ломают. вопрос времени, средств и желания
31 июля 2014 в 19:55
#
–8
Пользователь удален irimanzar
А Apple загнала угол всю джейловскую пирамиду. У хакеров осталась всего одна дыра и то maybe его могут залатать. После iOS 8 существование Cydia уже станет под вопрос если хакеры не найдут дыру на iOS 8.0.1 то game over...

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 20:22
#
+195
Пользователь удален iMono_Rus
с точки зрения человека, который пользуется твиками и для этого сделал джейл (я не про себя): что может предложить Эппл в 8-й версии такого, что заставит на нее перейти этого человека, отказавшись от джейла и твиков?

если тупо не гнаться за "циферкой" конечно..

вот у меня сейчас андроид китикэт и 2.2.. конечно, аппараты по-железу ну просто как небо и земля разные. но по-большому счету, нет того, чтобы я выбросил 2.2 ради китикэта..

в машине бубнитола на 2.2 Андроиде — работает, пробки кажет, в инет ходим, скайпом пользуемся.. нахрен сдалось это обновление, если оно обрежет удобный функционал ежедневного активного пользования?
просто вопрос....
1 августа 2014 в 12:13
#
+53
Пользователь удален irimanzar
погоди. Ткни мне в человека, который поставил джейл без своего ведома и потерял на этом деньги и личную информацию

Сообщение отправлено из мобильного приложения iGuides
31 июля 2014 в 16:43
#
mzb
+176
mzb
А зачем писать о древней новости, о которой ладно что уже писали, так и патч давно уже вышел.
Автор, вы в прошлом?
31 июля 2014 в 15:16
#
+53
Пользователь удален mzb
патч то давно вышел, ага. Вот только покрывает этот патч процентов 5 устройств.
31 июля 2014 в 19:31
#
mzb
+176
Возможно, но проблема это уже производителей, которые ну никак не жалают обновлять свои устройства.
31 июля 2014 в 20:01
#
+53
Пользователь удален mzb
с чего вдруг то? От того, что производителям как-то глубоко пофиг на своевременные обновления операционки для своих устройств, страдают только пользователи. Ровно как и от уязвимостей ведра
1 августа 2014 в 11:39
#