Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
Обнаружена уязвимость в Skype для Android
Компания Skype официально подтвердила наличие критической уязвимости в мобильном приложении для ОС Google Android. Уязвимость позволяет злоумышленникам получить доступ к конфиденциальным данным — имени владельца аппарата, адресу его электронной почты, спискам контактов и логам чатов. Некоторые специалисты назвали инцидент «неуважением к частной сфере»
Джастин Кейс (Justin Case), один из постоянных авторов блога Android Police, предал огласке тот факт, что приложение не блокирует доступ к ряду конфиденциальных файлов, которые хранятся на мобильном устройстве. Эти файлы содержат информацию об учетной записи в Skype, а также о владельце смартфона; в том числе полное имя владельца, его дата рождения, его альтернативные телефонные номера, а также баланс счета. Кроме того, как сообщил Кейс, под угрозой оказались логи чата мгновенных сообщений и все контакты в Skype.
«Skype по ошибке оставила для этих файлов неверные значения доступа, позволяя любому лицу или любому приложению их прочитать. Они не только доступны, но и абсолютно незашифрованы», — заявил Кейс. Чтобы доказать это утверждение, он создал Android-приложение, которое продемонстрировало доступ к незащищенным данным и предупредил, что хакеры могут сделать то же самое. «Злоумышленник может модифицировать существующее приложение, поместив в него код из примера, разместить приложение в магазине Android Market и просто смотреть, как скачивается конфиденциальная информация пользователей».
Опасения Кейса не напрасны. В прошлом месяце Google удалила более 50 инфицированных приложений с Android Market, а три недели назад чешская компания AVAST объявила о наличии троянского кода, направленного против пиратского распространения продукции, в апплете Walk and Text. Компания Skype, в свою очередь, признала наличие уязвимости в своем клиенте под ОС Android, пообещав исправить проблему, однако, не указав конкретных сроков. «Мы активно работаем над защитой от уязвимости, включая безопасное разграничение прав доступа в приложении Skype для Android», — заявил в блоге компании Эдриан Эшер (Adrian Asher), глава отдела информационной безопасности. Кроме того, он посоветовал внимательно выбирать приложения, которые пользователи собираются скачать и установить на свои устройства. На текущий момент обновление клиента до сих пор не выпущено.
По материалам: infox.ru
Теги: безопасность, Интернет, Google, уязвимость, программа, мессенджер, операционная система, ОС, Android, Skype, Google Android, телефония
- Разработчики выпустили бета-версию QIP для Android
- В Skype для Mac OS X обнаружена опасная "дыра"
- Apple iOS "уделала" Google Android по защищенности
- В Skype для Android появился видеочат
- Google выплатила более 14 тысяч долларов за уязвимости в Chrome 8
- Сервис Google Docs стал доступен на мобильных устройствах (ВИДЕО)
- У Лисичанській громаді триває прийом заяв на надання новорічної матеріальної допомоги дітям військовослужбовців12:00
- Оперативна ситуація по Донецькій області станом на ранок 25 листопада11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Краматорську відновила роботу зруйнована росіянами амбулаторія16:00
- Оперативна ситуація по Донецькій області станом на ранок 24 листопада12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У «лнр» вирішили скоротити співробітників «швидкої»15:00
- 22 листопада росіяни вбили 1 і поранили 9 жителів Донеччини13:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Київський суд виніс вирок "міністру юстиції ДНР"16:00