Высокие технологии

Сообщество

высокие технологии, компьютеры, программное обеспечение, Information Technology
10 июля 2013

99% устройств Android имеют уязвимость

99% устройств под управлением Android имеют уязвимость

Компания Bluebox Security, созданная в середине 2012 года специально для отслеживания уязвимостей в мобильных платформах, заявила, что 99% устройств под управлением операционной системы Android имеют дефект ("master key" flaw), благодаря которому злоумышленник может получить доступ ко всем приложениям, установленным на телефоне. Таким образом, владельцы устройств подвержены опасности заражения своих телефонов. 

Масштабы уязвимости впечатляющие, если учесть широкое применение Android по всему миру во множестве устройств и приложений, включая для навигации автомобилей. Достаточно отметить  что на 15 мая было выпущено уже 900 миллионов устройств с установленной ОС Android.   Впечатляет, не правда ли?

Уязвимость найдена в системе безопасности операционной системы, благодаря которой при изменении .APK файла любое приложение можно превратить в троянец. И это даёт злоумышленникам полный доступ к данным всех приложений, позволяет читать отправлять CMC, электронную почту, документы; открывает все логины и пароли, сохранённые в телефоне, и так далее. Корпорация Google была предупреждена о существующей проблеме ещё в феврале текущего года. Google Play Store был обновлён, чтобы не допустить для скачивания приложения, подверженного уязвимости. Однако это не относится к приложениям, скачанным через другие источники. 

Несколько советов для того  чтобы максимально обезопасить свои устройства:

Конечные пользователи должны проверить наличие обновлений для своих устройств, а также внимательно следить, какие приложения устанавливаются, а главное - откуда.

Компании, проповедующие политику "Принеси на работу своё собственное устройство", должны донести до своих сотрудников информацию о необходимости установки последних обновлений на устройствах.
Полный текст можно скачать, подписавшись на рассылку How To: Reduce the Risk of the Android (формат PDF, на английском языке).

9 просмотров
Нравится!
Мне нравится!
9

Комментарии75 Добавить комментарий
10 июля 2013 в 02:17

благодаря которой при изменении .APK файла любое приложение можно превратить в троянец.

Типо сделал ROOT потенцеально получил троян.

0
был 5 месяцев назад
НаYamaha XT, Irbis IS10 июля 2013 в 05:12
Я знаю о ещё одной проблеме. Любая!! программа может позвонить, или отправить смс. На других платформах спрашивают, можно, нет? Здесь просто отправляет. Я дважды попадал "на бабки".
0
vitalii1980
изменен 10 июля 2013 в 11:34
Этим страдают самсунги. Гэлакси в частности.
0
тучеед
был 5 месяцев назад
НаYamaha XT, Irbis IS10 июля 2013 в 19:37
Любой на андроиде. У операционки нет никакой защиты.

0
vitalii1980
10 июля 2013 в 19:43

Фиг знает. Нокиа моя не страдала такой фигней но у нее и прошивка Аша. Бюджетка такая, многие его за смартфон не считают. Но на НТС купленом по случаю за тысячу рублей я таких траблов не наблюдал. А вот у кого самсунги те все в 1н голос говарят что сам по себе звонит, сам по себе СМСит. И виснит постоянно.

Я вот купил МТС970. Он вообще на андроид 4.1. Говарят Алкатель какойто там. Купил по тому что Нокию как обычно утопил в грязи. Так вот за 2 недели вообще никаких лагов. Приложений много левых. Но это удолю. Когда Root сделаю. Пока еще лениво.

0
10 июля 2013 в 05:17
Яблочные происки и ежевичные инсинуации сверху) 
0
ввп
был 3 дня назад
НаBMW X4, УРАЛ 8103-110 июля 2013 в 11:25
вызывает интэрэс, какой профит с этого всего Лексеичу? ))
0
klimat
10 июля 2013 в 11:40
Зная его порядочность не первый день, думаю что он слепое, неразумное орудие)
0
был 6 дней назад
НаHaval F710 июля 2013 в 10:03
Покупаем яблоко и нет проблемс)

0
bmwm3
НаKia Rio, Peugeot 30810 июля 2013 в 10:06
Ещё меньше проблем на Симбиан в этом плане =)
0
valsinats
был 5 месяцев назад
НаYamaha XT, Irbis IS10 июля 2013 в 19:41
На java совсем нет. Только если тупость хозяина.

0
bmwm3
НаVolkswagen Touareg10 июля 2013 в 10:55
Несколько крайних лет пользуюсь телефонами именно с Андроидом - и нет проблемс

0
gudi_vudi
НаBMW X210 июля 2013 в 11:05
Думаю, что 99,9% пользователей андроидных устройств могут не волноваться по этому поводу вообще никак.
0
был 30 минут назад
НаAprilia 1000, Kia Sorento10 июля 2013 в 11:07
у меня ваще нет таких проблем..ибо тупо просто звонилка на двух симках и мощной батареей 
0
almanzor
был 3 дня назад
НаBMW X4, УРАЛ 8103-110 июля 2013 в 11:24
бедный, как же ты без тырнета обходисси?)
0
klimat
был 30 минут назад
НаAprilia 1000, Kia Sorento10 июля 2013 в 11:25
в офисе хватает по самые не балуйся)) ну и дома иногда
0
almanzor
был 5 месяцев назад
НаYamaha XT, Irbis IS10 июля 2013 в 19:49
А если свет отключат??
0
vitalii1980
был 30 минут назад
НаAprilia 1000, Kia Sorento11 июля 2013 в 11:28

а пофиг))ноут три часа без зарядки держит))

0
almanzor
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 14:49
мой 6 часов, у кого больше?

0
klimat
НаKia Rio, Peugeot 30811 июля 2013 в 15:22
У вас всех мобильный инет на ноутах?

0
valsinats
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:41
исчо на планшетах... до 10 часофф...
0
klimat
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:41
на телефоне долго...
0
klimat
НаKia Rio, Peugeot 30811 июля 2013 в 15:46
Я тут крайний раз свою нокию испытал. В режиме навигации, пока с Москвы ехали 5 часов где-то прожила =)

0
valsinats
был месяц назад
НаSkoda Yeti, Honda Civic11 июля 2013 в 15:47
выкинул?

0
emerald
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:48
зарядил и по новой...

0
emerald
НаKia Rio, Peugeot 30811 июля 2013 в 15:48
С чего бы? Выдающийся результат, я щитаю. Зарядил потом.

0
valsinats
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:48
навигация отдельная тема, даже скорей не она сама а экран постоянно включенный... 

0
klimat
НаKia Rio, Peugeot 30811 июля 2013 в 15:49
Да это я так, вспомнил просто.
0
klimat
11 июля 2013 в 16:08

аир 9-10 - без базара

0
ввп
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 16:12
согласен, у мну сони

0
klimat
11 июля 2013 в 16:15
Сонек 8-11" (про другие не помню)  до Питера на поезде обычно хватало)

0
vitalii1980
был 17 часов назад
НаToyota RAV-4, Toyota FJ Cruiser21 июля 2013 в 21:07
А если свет отключат??

UPS должен стоять. У меня дома не очень дорогой и не самый ёмкий UPS, а  долго часами поддерживает питание для Интернет-раутера. Разумеется, когда в шторм вырубило свет, то перешёл на ноутбук с его собственной батарей.
0
almanzor
был 16 минут назад
НаVolkswagen Tiguan, Volkswagen Tiguan10 июля 2013 в 11:36
Аналогично.......
0
olegg116
был 3 дня назад
НаBMW X4, УРАЛ 8103-110 июля 2013 в 12:12
ретрограды
0
klimat
был 16 минут назад
НаVolkswagen Tiguan, Volkswagen Tiguan10 июля 2013 в 19:04
А то.....
0
olegg116
был 5 месяцев назад
НаYamaha XT, Irbis IS10 июля 2013 в 19:47
Не знаю, завидовать, или жалеть? У меня коммуникатор, делает 99 процентов того что обычно делает комп. Дома на комп времени нет, на работе нельзя. Зато как удобно! Например, сфотографировал, обработал, сразу отправил любым способом. Или какая нибудь информация нужна срочно. Или навигация. Да, мало ли чего. Без интернета никак. Например, надо было адрес в одной деревне. Нашелся только через яндекс карты, а это интернет. Яндекс карты выручают в екатеринбурге, их пробки самые точные, и маршруты наиболее оптимальные.

0
НаBMW X2изменен 11 июля 2013 в 15:49
Для тех, кто не в курсе - "уязвимость" не столько в звонилках (любой системы),

сколько в операторах сотовой связи и интернет-провайдерах.

Которые "сольют" любую инфу (кому надо), каким бы устройством вы не пользовались.

0
романов
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:49
расскажи про операторов

0
klimat
НаBMW X211 июля 2013 в 15:50
Вон Сноуден уже много чего рассказал.

0
романов
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:53

 кто это?

0
klimat
НаBMW X211 июля 2013 в 15:53
погугли

0
романов
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 15:55
понятно, видимо большой спец в сотовой связи...

0
klimat
НаBMW X211 июля 2013 в 15:56

Он спец по части слива.

Ты серьезно не в курсе про Эдварда Сноудена?

0
klimat
НаKia Rio, Peugeot 30811 июля 2013 в 15:56

Ага. Шпиён с ЦРУ, который рассказал всем, что Штаты читают СМС-ки во всех странах и переговоры слушают, чем разозлил последних. Ныне скрывается предположительно в Шереметьево.

0
valsinats
НаBMW X211 июля 2013 в 16:02
Предположительно на Лубянке  )))
0
романов
НаKia Rio, Peugeot 30811 июля 2013 в 16:02
Это скорее всего =)
0
valsinats
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 16:07
доится?

0
klimat
НаKia Rio, Peugeot 30811 июля 2013 в 16:15

Есть такое мнение.

0
klimat
11 июля 2013 в 16:12

Ты б ещё поинтересовался как это откровение соотносится с контекстом темы

0
ввп
был 3 дня назад
НаBMW X4, УРАЛ 8103-111 июля 2013 в 16:13
дык я с тайным смыслом, но видимо не очень получилось...

0
klimat
11 июля 2013 в 16:16
Эту пестню не задушишь)

0
11 июля 2013 в 19:51

Кто шарит в смартфонах и Андориде в чстности? Где у мну нафигатор? Что тыкать? Нати не могу.

Труба МТС 970.

0
тучеед
НаGeely МК, Москвич 214121 июля 2013 в 22:23
Включи и разблокируй телефон!
Теперь пальцем плавно проводишь по телефону с верху в низ!
Там как шторачка - она должна опустится до конца!
И увидишь ряд квадратиков на чёрном фоне - на одном из них будет написано GPS - в общем пальцем нажми на него он под светится синей полоской!
До этого установи Дубыльгис и подключи безлимитный интернет. В общем когда включаешь карту 2ГИС и GPS то на карте видно твоё местоположение. А если ты таксуешь - то при включеном GPS оператор видит твоё местоположение если програмка такси включена!
0
x-men
изменен 22 июля 2013 в 00:18

Да нашол я уже. Я уже и рут сделал и прошивку поменял. И разлочил на все симкарты.))) Кстати на 4.1.1 белый фон.

Я не таксую))) Я просто решил побаловатся нафигатором. В итоге оказался самый нормальный для смарта навител, но он платный. Тест на 1н месяц. есть где халявные? с картами чтобы. 

0
тучеед
НаGeely МК, Москвич 214122 июля 2013 в 09:12
У меня тоже 4.1.1 - фирмы Флай.
((В итоге оказался самый нормальный для смарта навител)) - я навигацию сам хотел обновить программа потребовала ключик - но что бы его приобрести 1500 рубл нужно заплатить! Самые лучшие карты это 2ГИС- Дубыльгис - там постоянно всё обновляется а не раз в год как в Навителе! В Гисе есть названия организаций - но единственный минус они для Андройдов не выпустили навигацию с озвучкой! - и поэтому мне приходится использовать навигатор и карту в телефоне если Навигация не знает адрес. Я набираю рядом дом - который есть в навигации - посмотрев его в Гисе!
В любую фирму такси обратись за рублей 300 закачают что нибудь халявное! Лёха обязательно пробуй таксовать - это не на заводе в поте лица пахать и не болты в автосервесе крутить!
0
x-men
изменен 22 июля 2013 в 13:18

2 гис это 7 дорого чтоли? Стоит у меня, ничего так. Есть для него озвучка. IGO говарят еще ничего.

Я когда на дядю работал не бомбил никогда, а тепер когда не меня работает 12 человек начну бомбить, ага)))

0
x-men
22 июля 2013 в 21:36

Хрень какаято ну загрузил я прогу, ну загрузил карту. И чего он меня в меню держит выбрать из файла или загрузить новые карты, все. Или сведенья или каталог или выход. Где нафигаторто сам? Скачал через плей маркет.

0
x-men
22 июля 2013 в 21:37

Ааа блин он еще не все карты загрузил.

0
тучеед
НаGeely МК, Москвич 214122 июля 2013 в 21:42

Если разобрался раскажи по подробнее?

0
x-men
22 июля 2013 в 21:43

про что? я про 2 гис ващето.

0
тучеед
НаGeely МК, Москвич 214122 июля 2013 в 21:56

Я думал ты что то другое закачал! Слушай а чё такой телефон дешёвый взял - на тебя же 12 человек работают?

0
x-men
22 июля 2013 в 22:20

По тому что я телефоны обычно или ломаю или теряю. Но вечно на покатушках. Нафига мне дорогие? А этот купил вообще случайно. Нокию утопил, пришол в салон симку восстановить, смотрю смарт 2980 стоит ну и купил.

0
тучеед
НаGeely МК, Москвич 214122 июля 2013 в 23:01

Андройд 4.1.1 мне нравится! Андройд 2.3 не нравился!

Я тоже взял не дорогой телефон за 3200 двух ядерный! В такси одно удовольствие с ним работать - на семь часов батареи хватает!

0
x-men
23 июля 2013 в 20:25

В общем. Выражаю тебе благодарность за наводку на навигатор для смарта. 2 гис нафигатор. Реально офигенная штукенция.

Что в +се обновления всегда доступны и халявны. Работает как навител, с техже спутников точно.

Некоторые моменты не показывает, но я еще не юзал все возможности. Для города вполне хорош. Особливо на скутере. Для бездора фигня фигней, как и навител вобщемто. Но для этого нужен нормальный навигатор типо Гармин.

Со свое стороны могу порекомендовать приблуду основаную на навигационных функциях но типо социалки. Она показывает там где ты ездил всем. В пробках не даст заскучать. Чтото типо яндекс карт но прикольнее в разы. Как найду ее дам ссыль для скачивания и описание. Просто на Нокии была, а сюда не закачал. Название не помню.

Вобщем ты иногда бываеш очень полезный за что тебе респект. А за то что у тебя отдельный форум мего респект. Ну а как ты его пропиарил ваще клево)))

Тока ты не рассказал как заработать кучу бабла, а обещал. Или там риэлторство?

0
тучеед
НаGeely МК, Москвич 214123 июля 2013 в 22:57

Я не смог реализовать свою идею но она должна где то работать!!! - желающих не нашёл. В общем фишка такая покупаешь баллончик с лаком для машин 150 руб! И этим баллончиком покрываешь номера на автомобиле что бы они не стирались - за эту услугу 500 рублей!

0
x-men
изменен 23 июля 2013 в 23:02
Комментарий удален автором.
x-men
23 июля 2013 в 23:04

Во первых запрещено. во 2х та краска которая на номерных знаках хрен удержит твой лак. Пи любом камюшке и перепаде теператур он потрескается. Значит полюбому штраф.

0
24 июля 2013 в 01:28
x-men

У тебя нет такой фигни что постоянно пишет о том что недостаточно места на сим карте для смс сообщений?

Я посмотрел у меня 5ть только может хронится. На других смартах таково небыло. Может чтото жмякнуть чтобы как обычно 100 сохрянялось?

0
тучеед
НаGeely МК, Москвич 214124 июля 2013 в 20:25

На значок sms/ММS - нажми!

Потом крайнею левую на телефоне нажимай! - появится (Настройки!) - нажимай!

Внизу пролистывай - ((Место сохранения sms - у тебя стоит сим - карта - а ты выбирай телефон!!!))

И всё!!!

0
x-men
24 июля 2013 в 20:27

Не я хочу чтобы именно на симке хранились. Только не 5ть а 100.

0
тучеед
НаGeely МК, Москвич 214124 июля 2013 в 20:53

В настройках Макс. размер 300к - у тебя?

0
x-men
24 июля 2013 в 20:56

700.

0
тучеед
НаGeely МК, Москвич 214124 июля 2013 в 20:56

Есть ещё Макс количество sms - на неё тыкай и на цыфру нажимай и там можно напечатать сколько тебе нужно! Да в общем разберёшься!

0
x-men
24 июля 2013 в 20:58

Не меняется 5ть максимум. Что и напрягает.

0
x-men
24 июля 2013 в 20:57

Слушай поюзал в лесу твой нафигаторю Работает нормально. емубы карты 100 милимитровки вообще хорошо былобы.

0
Добавить комментарий