Уязвимость в Android обнаружили благодаря комментариям в коде
Новости Безопасность
Эксперты компании Curesec обнаружили две уязвимости, которые имеются во всех версиях операционной системы Android, кроме новейшей KitKat, благодаря которым вредоносное приложение может превысить свой уровень полномочий для совершения и прекращения телефонных вызовов, а также для отправки кодов USSD или MMI. Об этом сообщается в блоге «Лаборатории Касперского».
Первый баг, в com.android.phone.PhoneGlobal$NotificationBroadcastReceiever, относится к выполнению и завершению голосовых вызовов. Исследователи отметили, что он также может быть использован для отправки SMS-сообщений, хотя они и назвали этот элемент «наименее интересным», так как это требует действий от пользователя. Второй баг, в PhoneApp.Java, ведет к отправке кодов MMI и USSD.
Для совершения такого рода действий в нормальных условиях приложения должны запрашивать у пользователя разрешение. Исследователи объяснили, что инструменты, которые отменяют разрешения, не смогут блокировать эти атаки, так как баги подрывают модель разрешений в целом.
Эти уязвимости связаны с ошибкой, которую эксперты обнаружили благодаря комментариям программиста в коде Android. Листая код платформы Android, исследователи увидели комментарий программиста к классу NotificationBroadcastReceiver, в котором говорилось: «Это должно быть видимо снаружи, но не должно быть в состоянии «exported». Эту пару ошибок, которая, как полагают исследователи, появилась в какой-то момент, но не была удалена, можно использовать.
По словам экспертов Curesec, они сообщили Google о проблеме и выжидали несколько месяцев, прежде чем обнародовать концепт эксплойта.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2524 / 140):
|
|