Componente

Deficiențe de securitate observate în telefonul Google G1

Localizeaza sau blocheaza telefonul android cu android device manager

Localizeaza sau blocheaza telefonul android cu android device manager
Anonim

Cercetătorii de la Independent Security Evaluators declară că au descoperit un defect de securitate în browserul Android care ar putea face ca utilizatorii de telefoane cu browserul să fie vulnerabili la atac.

Android, software-ul open source al Google, care rulează pe un telefon, HTC's G1, se bazează pe componentele învechite open-source, spun cercetătorii. Ca rezultat, vulnerabilitatea pe care au descoperit-o a fost cunoscuta si fixata anterior, dar Google nu a incorporat fixul in Android, spun ei.

G1 a fost lansat miercurea trecuta de la T-Mobile USA si Google a publicat sursa cod în spatele Android pe marți. Alți producători, inclusiv Motorola, ar trebui să lanseze și pe viitor telefoane care rulează Android.

Charlie Miller, Mark Daniel și Jake Honoroff au scris că nu vor dezvălui prea multe despre vulnerabilitate până când Google va repara aceasta. Cu toate acestea, ei spun că utilizatorii de Android care vizitează site-uri Web rău intenționate își pot găsi furtul informațiilor lor sensibile. Asta pentru ca un atacator ar putea accesa orice informatie utilizata de site, inclusiv parolele salvate, informatiile introduse intr-un formular de aplicatie Web si cookies.

Cercetatorii spun totusi ca impactul atacului este limitat datorita arhitecturii de securitate Android. Un atacator nu poate, de exemplu, să controleze funcțiile telefonului, cum ar fi dialerul.

Google a declarat că dezvoltă o soluție pentru această problemă. "Lucrăm împreună cu T-Mobile pentru a include o soluție pentru exploatarea browser-ului, care va fi livrată în curând peste toate dispozitivele, și am abordat acest lucru în platforma Android open-source. o importanță primordială pentru Proiectul Open Source Android - nu credem că această chestiune va avea un impact negativ ", a declarat compania într-o declarație. Acesta nu a spus când se așteaptă să împingă actualizarea.

Cercetătorii spun că au notificat Google despre această problemă pe 20 octombrie.

Incidentul ridică întrebări cu privire la posibilele dificultăți cu care se poate confrunta comunitatea Android în viitor. Deoarece Google a adoptat un model deschis cu Android, mulți furnizori și operatori în viitor pot oferi o varietate de telefoane, fiecare cu versiuni ușor diferite ale sistemului de operare. În cazul în care se vor găsi vulnerabilități în viitor, producătorii de telefoane și operatorii vor trebui să determine dacă versiunea lor a software-ului este afectată și apoi să coordoneze distribuirea unei corecții utilizatorilor.