Další bezpečnostní chyba ve všech verzích Androidu Hlavní stránka Zprávičky Sdílejte: Karel Kilián Publikováno: 24.11.2010 06:42 (Aktualizováno: 14.12.2022 03:03) 24 komentářů 24 Byla nalezena další bezpečnostní chyba, ohrožující telefony s operačním systémem Android všech verzí (včetně 2.2 Froyo). Opět je na vině výchozí webový prohlížeč. Skrze zmiňovanou chybu může útočník získat soubory z SD karty; dobrou zprávou ale je, že nezíská přístup úrovně root, ani nemůže provádět žádné změny. Částečně uspokojivě zní informace o tom, že k získání souboru musí znát útočník jeho přesnou cestu a název (to se ale dá např. u fotografií uložených foťákem telefonu odhadnout). Chyba se realizuje zhruba následujícím způsobem: Android se neptá uživatele, kam má uložit soubory – ukládá je automaticky do /sdcard/download/. Pokud je takto stažena HTML stránka, je možné ji automaticky otevřít skrze JavaScript. Protože takto otevřená stránka běží s lokálními právy, bude v ní umístěný kód proveden bez nutnosti interakce s uživatelem. Tento kód pak má i práva ke čtení souborů z datového úložiště. Na následujícím videu si můžete prohlédnout praktickou ukázku ukradení dat. Google byl na chybu upozorněn 19. listopadu, ale aktualizace bude podle něj uvolněna až po vypuštění Androidu 2.3 Gingerbread. Do té doby tedy můžete před surfováním po webu buď odpojovat SD karty, zakázat v prohlížeči JavaScrtipt, nebo (a to bude asi lepší nápad) použít alternativní prohlížeč – například bezpečněji se chovající Operu Mobile. Zdroj: AndroidCentral a ThomasCannon.net O autorovi Karel Kilián Karel Kilián je zkušený technický redaktor a copywriter s bohatou praxí v oblasti informačních a komunikačních technologií. Jeho kariéra začala na pozici prodavače, odkud postupně… Více o autorovi Sdílejte: 24 komentářů Vložit komentář browser Internet Prohlížeč security Web Zabezpečení Mohlo by vás zajímat LIDL znovu prodává fantastický Wi-Fi zesilovač Xiaomi. Má ho nejlevnější v Česku! Adam Kurfürst 23.9.2024 LIDL má zase skladem extra levný Wi-Fi zesilovač Xiaomi. Moc dlouho nečekejte, zájem je vysoký Adam Kurfürst 13.12.2024 Dark Web, skrytá část internetu. Co to je, jak se na něj dostat a kam se podívat? Adam Kurfürst 30.6.2024 O2 spustilo Black Friday, ušetřit můžete až tisíce korun Jana Skálová 29.11.2024 Xiaomi má nový chytrý trezor! Je malý, levný a odemknete ho za půl sekundy Jakub Kárník 10.12.2024 10 stránek, které musí znát každý uživatel Dark Webu Adam Kurfürst 6.10.2024