Operacijski sistemi
23.07.2013 15:21

Deli z drugimi:

Share

Še ena izjemno nevarna varnostna luknja v Androidu

Kitajska skupina Android Security Squad je opozorila je v operacijskem sistemu Android odkrila novo varnostno ranljivost, ki nepridipravom omogoča nameščanje škodljivih kod. Novi nevarnosti se lahko izognemo predvsem z nameščanjem programov iz zaupanja vrednih portalov.
Neprevidnost pri nameščanju programske opreme za Android vas lahko pošteno udari po žepu!
Neprevidnost pri nameščanju programske opreme za Android vas lahko pošteno udari po žepu!

V prvi polovici julija so raziskovalci podjetja Bluebox Security v operacijskem sistemu Android odkrili izjemno nevarno varnostno ranljivost, ki je zlonamernemu programerju omogočala, da spremeni programsko kodo legitimnega programskega paketa APK brez bojazni, da bi se s tem vplival na njegov elektronski podpis (http://goo.gl/ISYC3I). Takoj za tem, ko so Googlovi programerji zakrpali omejeno ranljivost, je kitajska skupina Android Security Squad v mobilnem operacijskem sistemu Android odkrila novo varnostno ranljivost, ki prav tako omogoča zlorabo digitalnega podpisa legitimnih aplikacij.

Kitajska skupina Android Security Squad zatrjuje, da če sta v namestitveni datoteki oziroma paketu APK prisotna dva gradnika z imenom classes.dex, Androidov varnostni mehanizem s primerjavo digitalnega podpisa preveri pristnost le prvega gradnika, ob zagonu programa pa izvede drugega. Če nepridipravi torej zlonamerno programsko kodo »skrijejo« v drugi gradnik, se ta izvede vsakokrat, ko uporabnik zažene mobilno aplikacijo. Čeprav škodljiva koda ne sme biti večja od 64 kilobitov, je kitajska skupina Android Security Squad prepričana, da je mogoče kljub temu izvesti zelo nevarne napade.

Za večjo varnost vam priporočamo, da na pametne mobilnike in tablice Android nameščajte zgolj programe iz spletnega portala Google Play in to le tiste, ki jih nujno potrebujete za vsakdanje delo. Poleg tega se na mobilnih napravah Android izogibajte uporabi tako imenovanih upravljavskih oziroma root pravic.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Android operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več