Android в опасности – хакеры показали несколько серьезных уязвимостей // 14 Декабря 2012

Android в опасности – хакеры показали несколько серьезных уязвимостей

На хакерской конференции Black Hat 2012 специалисты по защите информации из разных компаний и госучреждений показали зрителям несколько крайне опасных уязвимостей в популярной мобильной платформе Android. В частности, был показан обход защитных систем в официальном магазине приложений, в технологии ближнего беспроводного взаимодействия NFC и в старых версиях самой операционной системы.

Эксперты из подразделения SpiderLabs компании Trustwave продемонстрировали проблему в технологии Bouncer, которая используется для автоматического анализа приложений, поданных на публикацию в магазине приложений. Благодаря все еще не устраненной проблеме, злоумышленники могут обойти защиту и внедрить произвольный код на практически любое Android-устройство. В результате возникает серьезный риск того, что очередное приложение, которое пройдет все стадии отбора и будет опубликовано в Play Маркет, окажется вредоносным.

Докладчик от компании Accuvant показал еще один вектор потенциальной атаки, связанный с доставкой вредоносного кода на Android-аппараты с помощью беспроводного интерфейса NFC (Near Field Communications коммуникации ближнего радиуса действия). Сейчас чипы NFC устанавливаются в большинство дорогих и популярных Android-смартфонов. Автор работы, Чарли Миллер (Charlie Miller), который в своей время 5 лет проработал в Агентстве национальной безопасности США, изобрел компактный прибор размером с почтовую марку, который можно поместить куда угодно (на кассу магазина или в торговый автомат), в основном в тех местах, где люди постоянно проходят с сотовыми телефонами в карманах или будут рассчитываться с помощью NFC, что позволяет заразить аппарат ничего не подозревающего пользователя без его или ее ведома.

Кроме вышеупомянутых рисков, были озвучены и другие актуальные проблемы. Тот же Чарли Миллер вместе с исследователем из другой компании CrowdStrike нашли «дыру» в стандартном веб-браузере Android. Само обнаружение состоялось еще в феврале текущего года, после чего авторы публично уведомили разработчиков Chrome, так что в новых версиях Chrome для Android проблема уже решена. Однако, эту версию могут поддерживать не более 10% аппаратов, имеющих операционную систему версии 4.0. Еще меньше аппаратов работает на версии 4.1, где браузер Chrome является основным, так что большинство пользователей Android до сих пор подвержены атаке, описанной уже почти полгода назад.

Строго говоря, печальные открытия на конференции Black Hat 2012 должны заставить производителей и операторов быстрее переходить на платформы Android 4.0/4.1, только дело на этот раз не в новых функциях и примочках, а в безопасности. Кстати, в этом отношении похвалы удостоилась компания Apple, которая очень оперативно распространяет принудительные обновления для аппаратов iPhone через операторов сотовой связи. По сравнению с iOS, по выражению одного из докладчиков Black Hat 2012, Android все еще остается «Диким Западом».

По материалам сайтов IT Pro и Phandroid.

Читайте еще:

Вирус для калькулятора нечем лечить

Вирус для калькулятора нечем лечить

Первый вирус для калькулятора, названный специалистами Symantec "TIOS.Tiagra", поражает калькуляторы серии Texas Instruments TI89 и совместимые с ними. Он может распространяеться от калькулятора к калькулятору при перекачке зараженных программ по USB-кабелю. Средств для сканирования программ в памяти калькулятора у компании Symantec...

05 Дек 2012

Американская армия взяла на вооружение игровые приставки?

Американская армия взяла на вооружение игровые приставки?

Любителям видеоигр наверняка будет интересно узнать о том, что дизайн геймпада для приставки Xbox 360, по всей вероятности, послужил образцом для серьезной военной разработки, сообщает technabob.com. Не так давно на популярном ресурсе ZDNet была опубликована серия фотографий, демонстрирующих технические новинки, которые...

09 Дек 2012

Allsoft.ru: 3 года работы на рынке лицензионного софта

Allsoft.ru: 3 года работы на рынке лицензионного софта

Интернет-магазин Allsoft.ru, проект компании Softline, отмечает три года работы на рынке лицензионного программного обеспечения. За это время магазин расширил ассортимент до пяти тысяч программных продуктов от девятисот разработчиков и принял в обработку 150 000 заказов от пользователей со всей...

14 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...