![]() |
|
IT и Связь Обсуждение "айтишных" вопросов и средств связи |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#1 |
Заслуженный Участник
|
![]()
Появилась информация о том, что почти все устройства, работающие под управлением Google Android, уязвимы к внешним атакам.
Уязвимость вызвана утечкой в протоколе аутентификации ClientLogin, который используется для авторизации между устройством и приложением. ClientLogin работает по принципу получения логина и пароля по протоколу HTTPS и затем возвращает специальный токен приложению. Атакующий может перехватить этот токен, так как большинство приложений передают данные в незашифрованном виде. Поэтому, атакующий может получить любые данные, которые передает пользователь планшета или телефона. Все версии Android, которые вышли до Gingerbread 2.3.4, подвержены этой уязвимости. А так как обновление Android предлагают лишь единицы производителей, это означает, что почти каждое устройство на базе Android открыто для атак. (Источник radeon.ru, fudzilla.com) Так что будьте бдительны уважаемые андроидчики
__________________
Лучше быть сумасшедшим и добрым чем вменяемым, но злым. |
![]() |
![]() |
Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок |
![]() |
#3 |
Заслуженный Участник
|
![]()
yarek, Не факт, Вин7Мобайл очень даже себе перспективная оська. Ходят слухи, что Вин хочет Ноклу купить, так что мидл класса девайсы очень даже заполонят рынок
__________________
Лучше быть сумасшедшим и добрым чем вменяемым, но злым. |
![]() |
![]() |
![]() |
#4 |
Пенсионер всея Ирландея
|
![]()
__________________
невозможно испугать санкциями того, кому похер, так,что санкции против меня на этом форуме, мне феерически похер |
![]() |
![]() |
![]() |
#5 |
Заслуженный Участник
|
![]()
Вот тут поподробнее: http://www.techspot.com/news/43838-9...edentials.html
На самом деле всё не страшно особо. Это ваши пакеты должны трейсить в real time. Быстро найти токен этот на текущую сессию, зайти в гуглоэккаунт и там сделать страшное!!! посмотреть контакты и возможно изменить их ![]() Весьма специфическая дырка я бы сказал...
__________________
_______________________ Синсерелли Ваш. Артемий ![]() |
![]() |
![]() |
![]() |
#6 |
Заслуженный Участник
|
![]()
может я чего-то не понял, но вроде ж пишут, что если какое-то стороннее приложение будет использовать этот токен плюс будет посылать его в открытом виде.
я даже затрудняюсь сказать, сколько таких кривых приложений и что они вообще делают и зачем их ставить. они бы сразу список написали что ли. а то окажется, что только одно приложение такое и существует и поставили его сотня человек, а пишут, что 99% всех девайсов в опасности. пысы, есть у меня одно приложение, которое использует гугл акаунт, смс бэкап называется, но оно по https соединяется. |
![]() |
![]() |
![]() |
#7 |
Practical UNIX Terrorist
|
![]()
The truth about the latest Google Android security scare.
tl;dr: пара приложений передавала авторизационный параметр в незашифрованном виде, что означает что тот, кто висит на том же *незащищённом* вайфае что и вы мог подслушать его. гугл пофиксил это на сервере (переводом на https).
__________________
Even if a billion people believe something it can still be ridiculous. |
![]() |
![]() |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщ. |
QR Code reader для iPhone/Android | S.R. | IT и Связь | 10 | 13.05.2011 14:02 |
Android + встроенный хандс фри в машине типа Parrot | Arte | IT и Связь | 5 | 05.02.2011 21:34 |
В исходниках Android обнаружен Java код, принадлежащий Oracle. Позже подозрения были опровергнуты | Komprende | IT и Связь | 5 | 25.01.2011 15:14 |
Skype может содержать Back Door-уязвимость | Zindur | IT и Связь | 3 | 05.08.2008 13:39 |
Уязвимость в DNS | nikulina | IT и Связь | 0 | 09.07.2008 16:57 |