В смартфонах Samsung, Motorola, HTC и Google обнаружено 11 критических уязвимостей

Вторник, 6 декабря 2011 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В ходе нового исследования в популярных Android-устройствах ведущих производителей было обнаружено более десятка уязвимостей, которые позволяют злоумышленникам незаметно обходить систему безопасности платформы.

Основанную на разрешениях систему безопасности Android можно легко обойти за счет «дыр», которые оставляют производители смартфонов и планшетов при добавлении в мобильные устройства собственных приложений. Такой вывод содержится в докладе, подготовленном исследователями из Университета штата Северная Каролина, США.

Используя данные уязвимости, злоумышленники - при помощи вредоносных приложений - могут незаметно записывать телефонные разговоры, получать актуальные GPS-координаты пользователей, отправлять SMS-сообщения на платные номера и полностью удалять данные из памяти мобильного устройства. При этом никаких разрешений от пользователя не потребуется, подчеркивают исследователи.

Ученые протестировали 8 популярных в США Android-смартфонов: HTC Legend, HTC Evo 4G, HTC Wildfire S, Motorola Droid, Motorola Droid X, Samsung Epic 4G, Google Nexus One и Google Nexus S. В результате они обнаружили возможность обхода 11 из 13 различных правил, при этом отличился смартфон HTC Evo 4G, который содержал 8 уязвимостей - наибольшее число среди представленных аппаратов.

По мнению исследователей, главный недостаток системы безопасности Android заключается в ее главной особенности - зависимости от разрешений, которые пользователю предлагается давать каждый раз при установке приложения. Для сравнения, специалисты Apple проверяют каждое приложение перед его добавлением в магазин App Store. Компания Google при добавлении программ в Android Market такой проверки не выполняет.

Специалисты университета отправили результаты каждому из производителей протестированных смартфонов, однако лишь Motorola и Google отреагировали на них, подтвердив наличие обнаруженных уязвимостей. Компании Samsung и HTC никак не отреагировали на данное исследование и, возможно, попросту предпочли игнорировать его, предполагают эксперты.

В последнее время тема безопасности Andoid-устройств затрагивается довольно часто. По данным некоторых аналитиков, каждое двенадцатое приложение для данной платформы является вредоносным. А недавно специалисты российской компании «Доктор Веб» обнаружили в официальном каталоге более 30 приложений, которые отправляют SMS-сообщения на платные номера, опустошая счета владельцев мобильных устройств.

В июне специалисты крупнейшего поставщика решений в сфере информационной безопасности Symantec пришли к выводу, что Android обладает низким уровнем защиты от информационных угроз. В отличие от iOS, платформа Google была признана практически бессильной к отражению атак вредоносного программного обеспечения, а также менее надежной в плане сохранности данных.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 320
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Февраль 2015: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28