O nouă posibilă vulnerabilitate în multitaskul Android

/
/
25 aug. 15
/

Doi cercetători de la Universitatea de stat Pennsylvania împreună cu 3 experți în securitate ce fac parte din echipa FireEye au descoperit o nouă posibilă vulnerabilitate în sistemul de operare Android.

Această vulnerabilitate se află în motorul multitask Android ce permite rularea simultană a mai multor aplicații. Vulnerabilitatea poartă numele Task Hijacking sau Back Hijacking și ar putea permite unor persoane rău intenționate să simuleze (spoof) orice aplicație Android. Astfel, utilizatorul ar putea crede că folosește o aplicație oficială în interiorul căreia va introduce informații personale precum parole și date bancare. Mai mult, această vulnerabilitate ar putea facilita operațiuni de monitorizare cât și de răscumpărare a accesului către datele personale stocate în deviceul Android.

Cei ce au descoperit această vulnerabilitate au publicat online un fișier PDF (link) cu toate detaliile, după prezentarea oficială din cadrul conferinței USENIX Security ’15 ce a avut loc în Washington, SUA, în perioada 12-14 August 2015.

În urma descoperirii acestei vulnerabilități, Chuangang Ren, Peng Liu, Yulong Zhang, Hui Xue și Tao Wei au trimis o notificare către echipa Android cu detaliile acesteia, fără un răspuns oficial. Însă un purtător de cuvânt Google a menționat, într-o declarație neoficială, că apreciază cercetarea teoretică ce ajută Android să devină un sistem de operare mai sigur. Mai mult, aceasta a adăugat că Android folosește măsuri de siguranță suplimentare înainte de a instala și de a rula o aplicație ce previn astfel de atacuri.

Cercetătorii în securitate menționați mai sus au analizat mai bine de 6.8 milioane de aplicații disponibile în diferite surse oficiale și au ajuns la concluzia că 93.9% din aplicațiile ce pot fi descărcate din Google Play Store și alte 12 aplicații de tip market sunt vulnerabile unui astfel de atac.

Tot ce pot spune e: sa sperăm că metodele de siguranță suplimentare existente în Android sunt destul de bune pentru a preveni exploatarea acestei vulnerabilități. Mai jos te las cu un video ce demonstrează vulnerabilitatea într-un posibil caz real.

Sursă: theregister.co.uk
Categorii: Android, Google, Software
Cuvinte cheie: vulnerabilitate
Echipa Gadget.ro
Gadget.ro este un site de știri și recenzii tech cu o vechime de peste 10 ani. În această secțiune apar articole de tip advertorial, unele dintre ele nu sunt redactate de către noi și se menționează clar în corpul materialului dacă este cazul.

Bursa zvonurilor: Lenovo Googlebook 15 sau cum va arăta cea mai nouă serie de laptopuri de la Google (aplicații Android în mod nativ, integrare mai bună a smartphone-ului și interfață actualizată de la ChromeOS)

Google bate pasul pe loc de o bună perioadă de timp în ce privește Chrome OS, soluția sa software pentru zona de laptopuri. Lucrurile s-ar putea schimba, iar la bursa zvonurilor discutăm despre un dispozitiv de tip 2-in-1 dezvoltată împreună cu Lenovo.

Samsung testează interfaţa One UI 9 bazată pe Android 17 pe aproape 50 de device-uri Samsung Galaxy (iată care sunt acestea)

Samsung pregăteşte noul val de actualizări, cel pentru interfaţa One UI 9 bazată pe Android 17. Conform unor surse apropiate de producătorul sud-coreean, în prezent se testează la nivel intern această ultimă iteraţie software pe un număr impresionant de device-uri.

Disney+ a devenit Disney- după ce platforma de streaming video a eliminat suportul pentru 4K, HDR10, Dolby Vision şi 3D (nici utilizatorii premium nu mai au acces la această calitate)

Dacă sunteţi abonat al platformei de streaming video Disney+, iar în ultima perioadă aţi observat o înrăutăţire a calităţii imaginii, nu vi se pare, chiar asta s-a întâmplat.