Logo sr.androidermagazine.com
Logo sr.androidermagazine.com

Откривен је недостатак сигурности веб прегледача и објаснио (нас, бринете?)

Anonim

Прије Дана захвалности, известили смо о Андроид сигурности у веб претраживачу који је дозволио нападачу да добије садржај ваше СД картице ако је знао пуни пут до датотека. Та је грешка утврђена у медењацима и све је било у реду са светском блогосфером. Али, ето, гле, неко је пронашао начин да реши нову закрпу, а Гингербреад претраживач је подједнако рањив (другачијом методом) као и пре.

И још увек нисмо забринути.

Да, то треба решити. Да, вероватно ћете имати проблема са добијањем било које закрпе, јер ће ваш оператер и произвођач бити укључени како би се успорио процес. Али, ставимо ствари мало у перспективу. Андроид претраживач омогућава преузимање датотека и извршавање ЈаваСцрипта - не би то био претраживач без тих функција. Андроид нам такође пружа несигурно место за смештање датотека - СД картице (или еквивалентне). Ако одете на веб локацију и кликнете на везу, може се покренути неки код који датотеке тражи по имену и може их повући са ваше картице. Ако не зна име, неће пронаћи датотеке.

То је најважнији део који треба запамтити. Без обзира на ФУД који се изговара (Андроид је најпопуларнији оперативни систем на свету и свако спомињање о њему добија вам масовне приказе страница) вероватно не урањају у базу података ваше банкарске апликације и краду ваше финансијске податке. То се чак ни не би требало чувати на вашој СД картици, јер би то требали бити сигурни подаци.

Међутим, они могу да украду слике на вашој СД картици - оне које сте узели са телефоном, остављени са подразумеваним именом и на подразумеваној локацији, али опет - само ако је познат цео пут и име датотеке. Гоогле ће ово закрпати и неко ће пронаћи начин да се закрпи и закрпом. Без обзира у шта би неки људи желели да верујете, ниједан софтвер није 100-постотно сигуран. А велике су шансе да ћете изгубити телефон пре него што налетите на веб локацију која је дизајнирана да украде ваше слике, тако да је све на вашој картици тада фер игра.

Постоје три једноставна начина да избегнете проблем - пребаците прегледаче на нешто што није отворени извор, престаните са СД меморијом или обратите пажњу на оно што имате на картици. Ваша СД картица је дизајнирана да буде несигурна и лака за приступ, тако је и било.