VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 18.05.2011, 18:50   #1
Заслуженный Участник
 
Аватар для Aliengamer
 
Откуда: D9
Сообщений: 1,142
Благодарности: 1,276 в 498 сообщениях Поиск благодарностей Aliengamer
По умолчанию Уязвимость в Google Android

Появилась информация о том, что почти все устройства, работающие под управлением Google Android, уязвимы к внешним атакам.

Уязвимость вызвана утечкой в протоколе аутентификации ClientLogin, который используется для авторизации между устройством и приложением. ClientLogin работает по принципу получения логина и пароля по протоколу HTTPS и затем возвращает специальный токен приложению.

Атакующий может перехватить этот токен, так как большинство приложений передают данные в незашифрованном виде. Поэтому, атакующий может получить любые данные, которые передает пользователь планшета или телефона.

Все версии Android, которые вышли до Gingerbread 2.3.4, подвержены этой уязвимости. А так как обновление Android предлагают лишь единицы производителей, это означает, что почти каждое устройство на базе Android открыто для атак.
(Источник radeon.ru, fudzilla.com)


Так что будьте бдительны уважаемые андроидчики
__________________
Лучше быть сумасшедшим и добрым чем вменяемым, но злым.
Aliengamer вне форума   Ответить с цитированием
Благодарностей: 2 от:
Cathleen (18.05.2011), S.R. (18.05.2011)

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 18.05.2011, 21:36   #2
READ ONLY
 
Откуда: Sligo
Сообщений: 7,753
Благодарности: 4,419 в 2,435 сообщениях Поиск благодарностей yarek
По умолчанию Re: Уязвимость в Google Android

наверное ВИНДОВС такие слухи пускает,их голова болит как это их не хотят,андроид на порядок лучше виндовса
yarek вне форума   Ответить с цитированием
Старый 18.05.2011, 21:40   #3
Заслуженный Участник
 
Аватар для Aliengamer
 
Откуда: D9
Сообщений: 1,142
Благодарности: 1,276 в 498 сообщениях Поиск благодарностей Aliengamer
По умолчанию Re: Уязвимость в Google Android

yarek, Не факт, Вин7Мобайл очень даже себе перспективная оська. Ходят слухи, что Вин хочет Ноклу купить, так что мидл класса девайсы очень даже заполонят рынок
__________________
Лучше быть сумасшедшим и добрым чем вменяемым, но злым.
Aliengamer вне форума   Ответить с цитированием
Старый 18.05.2011, 22:46   #4
Пенсионер всея Ирландея
 
Аватар для magician
 
Откуда: StormWind city
Сообщений: 15,195
Благодарности: 9,619 в 3,376 сообщениях Поиск благодарностей magician
По умолчанию Re: Уязвимость в Google Android

Цитата:
Сообщение от yarek Посмотреть сообщение
андроид на порядок лучше виндовса
чем лучше ?
__________________
невозможно испугать санкциями того, кому похер, так,что санкции против меня на этом форуме, мне феерически похер
magician вне форума   Ответить с цитированием
Старый 19.05.2011, 08:53   #5
Заслуженный Участник
 
Аватар для Arte
 
Откуда: Planet Earth
Сообщений: 3,287
Благодарности: 1,368 в 554 сообщениях Поиск благодарностей Arte
Отправить сообщение для  Arte с помощью ICQ
По умолчанию Re: Уязвимость в Google Android

Вот тут поподробнее: http://www.techspot.com/news/43838-9...edentials.html

На самом деле всё не страшно особо. Это ваши пакеты должны трейсить в real time. Быстро найти токен этот на текущую сессию, зайти в гуглоэккаунт и там сделать страшное!!! посмотреть контакты и возможно изменить их
Весьма специфическая дырка я бы сказал...
__________________
_______________________
Синсерелли Ваш. Артемий
Arte вне форума   Ответить с цитированием
Старый 19.05.2011, 10:17   #6
Заслуженный Участник
 
Сообщений: 3,654
Благодарности: 2,139 в 1,213 сообщениях Поиск благодарностей Yury
По умолчанию Re: Уязвимость в Google Android

может я чего-то не понял, но вроде ж пишут, что если какое-то стороннее приложение будет использовать этот токен плюс будет посылать его в открытом виде.
я даже затрудняюсь сказать, сколько таких кривых приложений и что они вообще делают и зачем их ставить.
они бы сразу список написали что ли. а то окажется, что только одно приложение такое и существует и поставили его сотня человек, а пишут, что 99% всех девайсов в опасности.

пысы, есть у меня одно приложение, которое использует гугл акаунт, смс бэкап называется, но оно по https соединяется.
Yury вне форума   Ответить с цитированием
Старый 19.05.2011, 10:18   #7
Practical UNIX Terrorist
 
Аватар для rojer
 
Откуда: bray.ie<-dub.ie<-msk.ru<-ykt.ru
Сообщений: 2,291
Благодарности: 1,257 в 647 сообщениях Поиск благодарностей rojer
По умолчанию Re: Уязвимость в Google Android

The truth about the latest Google Android security scare.

tl;dr: пара приложений передавала авторизационный параметр в незашифрованном виде, что означает что тот, кто висит на том же *незащищённом* вайфае что и вы мог подслушать его. гугл пофиксил это на сервере (переводом на https).
__________________
Even if a billion people believe something it can still be ridiculous.
rojer вне форума   Ответить с цитированием
Благодарностей: 3 от:
KaraNagai (25.05.2011), Korvin (19.05.2011), S.R. (20.05.2011)
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
QR Code reader для iPhone/Android S.R. IT и Связь 10 13.05.2011 14:02
Android + встроенный хандс фри в машине типа Parrot Arte IT и Связь 5 05.02.2011 21:34
В исходниках Android обнаружен Java код, принадлежащий Oracle. Позже подозрения были опровергнуты Komprende IT и Связь 5 25.01.2011 15:14
Skype может содержать Back Door-уязвимость Zindur IT и Связь 3 05.08.2008 13:39
Уязвимость в DNS nikulina IT и Связь 0 09.07.2008 16:57


Часовой пояс GMT, времени сейчас: 04:09.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия