[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Fake ID, o noua bresa de securitate in Android

Bluebox, compania care a descoperit breşa de securitate Master Key în vara anului trecut, a dezvăluit existenţa unei alte vulnerabilităţi Android.

 

Breşa Fake ID a apărut încă de la versiunea 2.1 a sistemului de operare Android, s-a propagat până la versiunea 4.4 şi, chiar dacă Google a lansat actualizări şi a implementat măsuri de siguranţă, unele telefoane Android sunt încă vulnerabile, scrie go4it.ro.

Vulnerabilitatea Fake ID a fost descoperită în cadrul rutinelor software care validează certificatele digitale cu care sunt semnate aplicaţiile Android. Deşi ar trebui să o facă, sistemul de operare Android nu verifică autenticitatea certificatelor digitale, iar această deficienţă le permite creatorilor de aplicaţiile malware să folosească certificate false care pretind că au fost emise de companiile autorizate. Deoarece aceste certificate digitale sunt folosite uneori şi pentru validarea accesului la anumite module software protejate, creatorii de malware pot impersona aplicaţii legitime şi pot obţine acces la date sensibile.

Problema se pare că a apărut odată cu acordarea unor drepturi de acces lărgite aplicaţiilor Adobe certificate, această măsură fiind utilă deoarece permite accesarea platformelor Flash şi AIR din cadrul oricărei aplicaţii. Această metodă de evadare din cadrul mediului virtualizat al fiecărei aplicaţii Android a fost utilizat ulterior şi de alte produse de securitate sau management, iar malware-ul care foloseşte această breşă de securitate poate impersona aplicaţiile vizate pentru a avea acces la datele lor sau pentru a specula drepturilor lor de acces lărgite. Această problemă este agravată de faptul că aplicaţiile Android pot purta mai multe certificate de securitate, un eventual atacator putând specula mai multe metode de acces cu un singur produs software infectat.

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019