Vulnerabilitate Chrome ce afectează orice device Android

/
/
16 nov. 15
/

O nouă vulnerabilitate Android a fost descoperită, de această dată fiind afectate toate versiunile sistemului de operare mobil ce rulează ultima versiune Google Chrome.

Guang Gong, cercetător de securitate pentru Quihoo 360, a demonstrat săptămâna trecută în cadrul conferinței PacSec ce a avut loc în Tokyo o vulnerabilitate foarte periculoasă ce afectează ultima versiune de Google Chrome pentru Android. Aceasta se folosește de JavaScript v8 pentru a obține acces complet asupra unui device Android.

Ceea ce face această vulnerabilitate foarte periculoasă este faptul că se folosește de un singur exploit, față de majoritatea vulnerabilităților ce se folosesc de mai multe exploituri pentru a prelua cu succes controlul unui device.

Vulnerabilitatea a fost demonstrată folosind un Nexus 6 Project Fi pe care s-a putut instala o aplicație (în acest caz un joc BMX) doar accesând un site demonstrativ ce se folosește de aceasta, fără nici un fel de interacțiune din partea utilizatorului.

Gunag a lucrat la această vulnerabilitate mai bine de 3 luni, iar detaliile acesteia nu au fost făcut publice. Mai mult, Guang a „înmânat” acest bug unui inginer în securitate Google, prezent la conferință. Dragoș Ruiu, unul din organizatorii PacSec, a declarat că Guang probabil va primi o recompensă din partea Google deoarece nu a făcut public bugul descoperit.

Să sperăm că Google Chrome pentru Android va primi cât mai repede o actualizare ce rezolvă acest bug, de preferat înainte să fie descoperit de altcineva cu intenții mai puțin bune.

Categorii: Android, Google, Software
Cuvinte cheie: android, bug, Chrome
Echipa Gadget.ro
Gadget.ro este un site de știri și recenzii tech cu o vechime de peste 10 ani. În această secțiune apar articole de tip advertorial, unele dintre ele nu sunt redactate de către noi și se menționează clar în corpul materialului dacă este cazul.

Companiile care folosesc Microsoft 365 (adică mai toată lumea) vor putea urmări în timp real locaţia angajaţilor şi vor putea afla despre aceştia când întârzie, cand mint unde sunt şi multe altele

Dacă lucraţi într-o multinaţională sau într-o companie mai mică şi folosiţi serviciile Microsoft (în speţă pachetul Microsoft 365), aflaţi că în curând angajatorul vostru va putea să vă verifice locaţia în timp real oricând.

A apărut un fel de Reddit al AI-urilor, iar într-o postare recentă, un agent AI a transmis celorlalţi cum a aflat toate parolele omului fără ca el să ştie acest lucru

Nu ştiu dacă este de bine sau de rău, cert este că cineva s-a gândit să facă o reţea socială dedicată AI-urilor, un fel de Reddit pentru agenţi AI. Aceasta se numeşte Moltbook, iar momentan este într-o etapă de test (faza beta).

Serviciul de streaming video SkyShowtime scumpeşte abonamentele în România începând cu 24 februarie (ce se întâmplă cu preţul abonamentului tv DIGI Digital SkyShowtime?)

SkyShowtime este un serviciu de streaming video ce oferă acces la filme semnate de Universal Pictures și Paramount Pictures, la seriale cu scenarii originale și exclusive, la conținut pentru copii și familie și la o selecție de titluri legendare de la Nickelodeon, DreamWorks Animation, Paramount+, Showtime, Sky Studios și Peacock.