Мобильные системы от Google на базе Android в 99% случаев уязвимы
Мобильные системы от Google на базе Android в 99% случаев уязвимыХакер.ру опубликовал данные исследования, проведенного в Ульмском университете (Германия) учеными Йенсом Никельсом, Бастианом Кёнингсом и Флорианом Шауб. В ходе исследования ими было обнаружено, что в версии Android 2.3.3 и более ранних версиях этой ОС вследствие ненадлежащего применения протокола ClientLogin возможна кража аутентификационных данных пользователей. В момент, когда пользователь вводит свой логин и пароль для Twitter, Facebook или Google Calendar программным интерфейсом извлекается цифровой ключ пользователя (authTokens) и…отправляется в незашифрованном виде. Так как authTokens активен для аутентификации в течение 2 недель при любом последующем запросе услуг, он может быть использован злоумышленниками для получения доступа к чужим аккаунтам. Получение authTokens возможно при помощи открытых точек доступа, намеренно размещенных злоумышленниками и замаскированных под другие беспроводные сети. Если телефон с ОС Android имеет настройки по умолчанию, при обнаружении точки доступа он автоматически устанавливает соединение, при этом большинство приложений немедленно совершают синхронизацию. Понятно, если нет перенаправления запросов, такая синхронизация будет безуспешной, однако во время этой попытки возможен перехват authTokens для всех сервисов, которые пытались синхронизироваться. Несмотря на эту известную уязвимость ОС Android широко используется многими пользователями. Это уже не первое исследование, которое подтвердило уязвимость Android, и несмотря на то, что в каждой последующей версии корпорация Google устраняет всё больше брешей, пробелы в безопасности всё равно остаются. Особую опасность представляют собой открытые Wi-Fi точки доступа. Немецкими исследователями предложены такие простые меры по усилению безопасности как сокращение времени действия authTokens и отклонение запросов при небезопасных соединениях. Google работает в направлении улучшения защищенности своих устройств. 

19 Мая 2011
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Deniz
мда... хреново... smile:confused:
Lexai95
блеать smile:mad:
Новые темыОбъявленияСвободное общение
11:22 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
11:15 Как Яндекс индексирует ваш сайт? | АПдейт выдача 8.12.2025 
11:13 Rotapost прикрыли! Чем пользоваться? 
11:11 Операторы поиска Яндекса: FAQ для тех, кто хочет стать мастером поиска 
18:31 Хлебные крошки на сайте: сказка из Простоквашино про навигацию в интернете 
10:58 Стоит ли добавлять сайт в Rambler топ 100? 
15:59 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:53 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:34 Mixmasters - Exchange without AML and KYC 
09:39 Продам: Флудер телефонов. Спамер телефонов. Массовые звонки на телефон 
08:53 Мониторинг обменников Сrypto-scout.io 
04:21 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:59 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
03:17 secrex.io обмен без лишних вопросов (NO AML) 
11:14 С юмором по жизни! 
11:07 Про мясо 
01:22 Точные прогнозы на футбол 
14:04 Компьютерная мышь 
13:08 Бесплатный майнинг Tether (USDT) 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир...