Další bezpečnostní chyba ve všech verzích Androidu Hlavní stránka Zprávičky Sdílejte: Karel Kilián Publikováno: 24.11.2010 06:42 (Aktualizováno: 14.12.2022 03:03) 24 komentářů 24 Reklama Byla nalezena další bezpečnostní chyba, ohrožující telefony s operačním systémem Android všech verzí (včetně 2.2 Froyo). Opět je na vině výchozí webový prohlížeč. Skrze zmiňovanou chybu může útočník získat soubory z SD karty; dobrou zprávou ale je, že nezíská přístup úrovně root, ani nemůže provádět žádné změny. Částečně uspokojivě zní informace o tom, že k získání souboru musí znát útočník jeho přesnou cestu a název (to se ale dá např. u fotografií uložených foťákem telefonu odhadnout). Chyba se realizuje zhruba následujícím způsobem: Android se neptá uživatele, kam má uložit soubory – ukládá je automaticky do /sdcard/download/. Pokud je takto stažena HTML stránka, je možné ji automaticky otevřít skrze JavaScript. Protože takto otevřená stránka běží s lokálními právy, bude v ní umístěný kód proveden bez nutnosti interakce s uživatelem. Tento kód pak má i práva ke čtení souborů z datového úložiště. Na následujícím videu si můžete prohlédnout praktickou ukázku ukradení dat. Google byl na chybu upozorněn 19. listopadu, ale aktualizace bude podle něj uvolněna až po vypuštění Androidu 2.3 Gingerbread. Do té doby tedy můžete před surfováním po webu buď odpojovat SD karty, zakázat v prohlížeči JavaScrtipt, nebo (a to bude asi lepší nápad) použít alternativní prohlížeč – například bezpečněji se chovající Operu Mobile. Zdroj: AndroidCentral a ThomasCannon.net O autorovi Karel Kilián Karel Kilián je zkušený technický redaktor a copywriter s bohatou praxí v oblasti informačních a komunikačních technologií. Jeho kariéra začala na pozici prodavače, odkud postupně… Více o autorovi Sdílejte: 24 komentářů Vložit komentář browser Internet Prohlížeč security Web Zabezpečení Mohlo by vás zajímat LIDL znovu prodává fantastický Wi-Fi zesilovač Xiaomi. Má ho nejlevnější v Česku! Adam Kurfürst 23.9.2024 LIDL má zase skladem extra levný Wi-Fi zesilovač Xiaomi. Moc dlouho nečekejte, zájem je vysoký Adam Kurfürst 13.12.2024 Dark Web, skrytá část internetu. Co to je, jak se na něj dostat a kam se podívat? Adam Kurfürst 30.6.2024