Otkriven novi propust u sigurnosti Android uređaja

Izvor: ZaštitaPodataka.com, 25.Avg.2014, 19:47   (ažurirano 02.Apr.2020.)

Otkriven novi propust u sigurnosti Android uređaja

Američki istraživači su uspeli da hakuju mnoge Android aplikacije. Hakovanje je testirano na Android telefonu, ali istraživači veruju da bi moglo biti primenjeno i na ostalim operativnim sistemima.

Ukradeni su pristupni podaci i šifre sa brojnih aplikacija, uključujući Gmail, za koji se navodi da je najlakše hakovan, sa čak 92% uspešnosti. Pored Gmail aplikacije, hakovane su i H&R Block, Newegg, >> Pročitaj celu vest na sajtu ZaštitaPodataka.com << WebMD, Chase Bank, Hotels.com i Amazon aplikacije. Najteže je bilo pristupiti Amazon aplikaciji (48% uspešnosti).

Napad je uključivao pristup deljenoj memoriji (shared memory) pametnog telefona koristeći zlonamerni softver. Softver je detektovan kao naigled bezazlena aplikacija, kao što je pozadina (wallpaper).

Deljenu memoriju koriste sve aplikacije pa su analizom njene upotrebe istraživači znali kada  se korisnik loguje na neku aplikaciju, kao što je Gmail. To im je dalo priliku da ukradu korisnička imena i šifre za logovanje.

Kod Chase Bank aplikacije, istraživači su iskoristili njenu funkciju koja dozvoljava korisnicima da plate čekovima. Chase Bank koristi sliku lica koje pravi kamera na uređaju. Pristupili su kameri i ukrali slike u trenutku snimanja i tako pristupili ličnim informacijama korisnika, kao što su potpisi i detaljni bankovnog naloga.

Izgleda da ne treba da brinemo samo o tome da li će Google imati pristup našim kontaktima, slikama, porukama kada instaliramo neku aplikaciju na naše pametne telefone. Na kraju, i nisu toliko pametni…

Izvor: bbc.com

Slika: techday.com

Hvala vam što čitate naš blog!

Prijavite se za naš newsletter i budite uvek u toku sa najnovijim vestima iz sveta zaštite podataka.

Nastavak na ZaštitaPodataka.com...






Povezane vesti

Mobilne aplikacije je lako hakovati, a najlakše je hakovati Gmail, tvrde istraživači

Izvor: Informacija.rs, 26.Avg.2014, 11:19

Grupa istraživača sa Univerziteta Kalifornija i Univerziteta Mičigen otkrila je ranjivost, za koju istraživači veruju da postoji u Android, Windows i iOS platformi, koju hakeri mogu iskoristiti da bi došli do ličnih podataka korisnika pomoću malicioznih aplikacija. Istraživači su otkrili način...

Nastavak na Informacija.rs...

Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ZaštitaPodataka.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ZaštitaPodataka.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.