Вітаємо на сайті Радіо Максимум!

На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації

Форма для відновлення паролю
Вітаємо, Ваші дані успішно оновлено!

Інженери знайшли нову уразливість в Android

  • 63

Спецалісти з комп'ютерної безпеки знайшли спосіб відстежити будь-який пристрій на Android.

Компанія Nightwatch Cybersecurity знайшла вразливість, яка дозволяє програмам ігнорувати дозволи на отримання системної інформації.

І ще: Перший Samsung на Android Go позбувся найочікуванішої "фішки"

Системні трансляції з ОС Android надають інформацію про пристрій користувача для всіх додатків, запущених на гаджеті. Дані включають в себе ім'я мережі WiFi, BSSID, локальні IP-адреси, інформацію DNS-сервера і MAC-адресу.

Частина цієї інформації (MAC-адресу) більше не доступна через API на Android 6 і вище, і для доступу до іншої частини цієї інформації зазвичай треба більше дозволів. Однак, прослуховуючи ці передачі, будь-який додаток на пристрої може отримувати цю інформацію, минаючи перевірки дозволів.

Вразливість Android - фото 273896
Вразливість Android

Оскільки MAC-адреси не змінюються і прив'язані до обладнання, це може використовуватися для унікальної ідентифікації і відстеження будь-якого пристрою Android. Ім'я мережі і BSSID можна використовувати для прив'язки користувачів до геолокації за допомогою пошуку по базі даних BSSID, такої як WiGLE або SkyHook.

Уразливість пов'язана з внутрішньою функцією Android під назвою intents. Ця функція дозволяє додаткам і самій ОС розсилати внутрішні повідомлення, доступні для читання всіма додатками і функціями на Android-пристрої. Встановлені на пристрої додатки можуть прослуховувати ці intents і перехоплювати пов'язану з Wi-Fi інформацію.

Google вже усунула цю вразливість в новій версії ОС – Android 9.0 Pie. Однак, вона поки встановлена ​​менш ніж на 0,1% пристроїв Android.

Читайте також: Чому користувачі переходять з Android на iOS

powered bylun.ua

пропозиції партнерів
коментарі
рекомендуємо
Загрузка...
Новини
Радіо Максимум Новини Технології