Томас Кенън, специалист по сигурността, открива тази слабост за кражба на данни при операционната система Android, и докладва за това на Google миналата седмица, преди да разкрие детайлите в своя блог.
Този пропуск в сигурността работи само ако потребителят посети специално създаден вирусен сайт, а хакерът трябва да знае името и пътя на файла, които иска да открадне. Все пак, много приложения за съхранения на данни имат принципни наименования като на SD картите, обясняват от Cannon.
Голям брой фактори са допринесли за откриването на тази "дупка", особено фактът, че браузърът на Android пуска JavaScipt без да предупреждава юзера, че се отваря файл.
От Google изглежда, че бързо успяват да направят нещо по въпроса:
"Ние разработихме поправка за тази пукнатина в браузъра на Android, която може при определени обстоятелства да дава достъп до файловете на SD картата на юзера. Ние работим по въпроса за пускане на поправката до нашите партньори и собствениците на Android устройства," коментират от фирмата в официално изявление.
Android телефоните жертва на грешка, водеща до кражба на данни от SD картата
29.11.2010 05:01Google работи по въпроса с оправянето на т.нар. грешка zero-day, която може да позволи на хакерите да откраднат данни от SD картата на потребителите на Android
По статията работи: Николай Стоянов , последно обновена: 29.11.2010 05:01:00