404 Not Found


nginx
Telefoanele Android, vulnerabile in fata hackerilor - Security Portal
HomeStiriSecuritate ITTelefoanele Android, vulnerabile in fata hackerilor
hack

Telefoanele Android, vulnerabile in fata hackerilor

 

 

 

hackDispozitivele Android sunt expuse pericolului unui nou hack, care permite atacatorilor să modifice aplicații instalate cu unele care fură parole.

 

După ce în 2013 s-a descoperit că telefoanele cu Android sunt vulnerabile la hacking de citire a datelor, furturi de parole, control al funcțiilor telefonului, inclusiv trimiterea de mesaje, se pare că problemele nu s-au terminat, informează Playtech.

Se pare că această vulnerabilitate funcționează doar atunci când aplicațiile sunt descărcate de la terți sau când utilizatorul dă click pe o reclamă de promovare a unei aplicații. Se bazează pe ceea ce în limbaj tehnic se numește Time-of-check to time-of-use vulnerability (n.red.: timpul între descoperirea unei vulnerabilități și remedierea ei).

Dispozitivele afectate eșuează în a verifica dacă aplicația în curs de instalare este cea pe care a aprobat-o utilizatorul. Acest lucru se întâmplă când acesta acordă aplicațiilor acces la conexiunea de rețea sau la lista de contacte. “Există o vulnerabilitate în proces pentru că, în timp ce utilizatorul revizualizează informația, atacatorul poate modifica sau înlocui pachetul din background”, a explicat Zhi Xu, cercetător la Palo Alto Networks.

Există două scenarii posibile: în primul, un atacator ar putea folosi o aplicație aparent benignă pentru a instala malware în viitor. În al doilea, este folosită aceeași slăbiciune pentru a masca adevărata permisiune pe care o aplicație o solicită. În ambele cazuri, utilizatorii vizați pot sfârși instalând aplicații total diferite de cele pe care le-au aprobat.

Palo Alto Networks a lansat o aplicație de scanare, disponibilă în Play Store, care poate indica dacă un dispozitiv este vulnerabil. Cei care folosesc astfel de dispozitive ar trebui să folosească doar Google Play ca sursă de aplicații.

 

 

 

Share With: