Τεχνολογία

Εφαρμογή μπορεί να αντλεί ευαίσθητα δεδομένα από συσκευές Android

Eρευνητής ασφάλειας ανέπτυξε μια εφαρμογή, που δείχνει πώς τα ευαίσθητα δεδομένα μπορούν να κλαπούν από τηλέφωνα Android, χωρίς την άδεια του χρήστη.

Η εφαρμογή μπορεί να έχει πρόσβαση στο περιεχόμενο της κάρτας SD ενός κινητού τηλεφώνου, στα δεδομένα από διάφορες εφαρμογές και να «ανεβάζει» ευαίσθητα δεδομένα χωρίς να απαιτεί δικαιώματα χρήστη. 
 
Η λειτουργία για τα δικαιώματα χρήστη  (Permissions) ήταν ένα σύστημα ασφάλειας για τα κινητά τηλέφωνα Android,που απαιτούσε από τις εφαρμογές να ζητούν από τους χρήστες δικαιώματα πρόσβασης σε περιεχόμενα του τηλεφώνου, όπως δεδομένα επαφών και επιβεβαιώση εξερχόμενων επικοινωνιών.
 
Η εφαρμογή του ερευνητή περιλαμβάνει 3 επιλογές, που παρουσιάζουν τις αδυναμίες στο σύστημα διαχείρισης δικαιωμάτων. 
 
Η μία από αυτές  μπορούσε να αναγνώσει και να κοινοποιήσει αυτοματοποιημένα  μια λίστα από τα ορατά αρχεία που είναι αποθηκευμένα στην κάρτα SD ενός κινητού τηλεφώνου, όπως αντίγραφα ασφαλείας, φωτογραφίες και άλλες ρυθμίσεις.
 

Χρησιμοποιώντας την εφαρμογή αυτή, ο ερευνητής εντόπισε πιστοποιητικά για OpenVPN (χρήση για απομακρυσμένη πρόσβαση) στην κάρτα αποθήκευσης ανυποψίαστου χρήστη. 

Πηγή: Secnews.gr

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Βαρδής Βαρδινογιάννης στο ανανεωμένο zappit.gr: Από gamer, δημιουργός του Couch Heroes
Ο γιος του Γιάννη Βαρδινογιάννη και της Μελίσσας Γκρόμελ μιλάει αποκλειστικά στον Τάσο Σαλονικό για το όραμά του, τη δημιουργία του Couch Heroes και την πορεία του στον χώρο της τεχνολογίας και της ψυχαγωγίας
Ο Βαρδής Βαρδινογιάννης 2
Η διασφάλιση της καθολικής ψηφιακής προσβασιμότητας αντικείμενο μνημονίου συνεργασίας μεταξύ του Υπουργείου Ψηφιακής Διακυβέρνησης και του ΙΤΕ
Στόχος η ενίσχυση της καθολικής προσβασιμότητας στις ψηφιακές δημόσιες υπηρεσίες και η προώθηση της ψηφιακής ένταξης, ιδίως για τα ΑμεΑ
Βασίλης Χαρμανδάρης (Πηγή φωτό: Ίδρυμα Τεχνολογίας και Έρευνας)