Smartfóny HTC s Androidom obsahujú bezpečnostnú chybu

htc-phone-wifi.jpg Vý­rob­ca in­te­li­gen­tných te­le­fó­nov in­for­má­ciu o zra­ni­teľ­nos­ti zve­rej­nil mi­nu­lý týž­deň. Kon­krét­ne ide o mož­nosť zís­kať a od­os­lať ná­zov (SSID) a hes­lo sie­te Wi-Fi, ku kto­rej je smar­tfón pri­po­je­ný. Spô­sob, ako mož­no da­ný útok vy­ko­nať, nie je vô­bec zlo­ži­tý. Ak to­tiž pou­ží­va­teľ nain­šta­lu­je (a te­da aj po­vo­lí) ap­li­ká­ciu s op­ráv­ne­nia­mi an­droid.per­mis­sion.AC­CESS_WIFI_STA­TE, tá zís­ka prís­tup k trie­de WiFi­Con­fi­gu­ra­tion. Vy­uži­tím me­tó­dy .toS­tring() da­nej trie­dy po­tom mož­no zís­kať rôz­ne úda­je o sie­ti Wi-Fi vrá­ta­ne jej náz­vu a prih­la­so­va­cie­ho hes­la (de­šif­ro­va­cie­ho kľú­ča).

Tú­to chy­bu však neob­sa­hu­jú všet­ky smar­tfó­ny od HTC a na väč­ši­ne z nich sa ap­li­ká­cia k hes­lu ne­dos­ta­ne. Zra­ni­teľ­nosť ob­ja­vil Chris Hes­sing eš­te mi­nu­lý rok a za­čiat­kom sep­tem­bra kon­tak­to­val spo­loč­nos­ti HTC a Goog­le, kto­rá up­ra­vi­la sys­tém An­droid a skon­tro­lo­va­la, či sa na An­droid Mar­ke­te ne­na­chá­dza­jú ap­li­ká­cie vy­uží­va­jú­ce tú­to zra­ni­teľ­nosť. Žiad­ne však ne­naš­la.

Me­dzi smar­tfó­ny HTC ob­sa­hu­jú­ce tú­to bez­peč­nos­tnú di­eru pa­tria De­si­re HD (FRG83D, GRI40), Gla­cier (FRG83), Droid In­cre­dib­le (FRF91), Thun­der­bolt 4G (FRG83D), Sen­sa­tion Z710e (GRI40), Sen­sa­tion 4G (GRI40), De­si­re S (GRI40), EVO 3D (GRI40) a EVO 4G (GRI40).

Mo­men­tál­ne by ma­la byť väč­ši­na smar­tfó­nov už auto­ma­tic­ky ak­tua­li­zo­va­ná, ale is­tej­šie je skon­tro­lo­vať ak­tua­li­zá­cie pre kon­krét­ny mo­del na strán­ke http://www.htc.com/www/help/.

Zdroj: h-on­li­ne.com

Ohodnoťte článok:
 
 

Váš názor:

 
 
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Hac­ke­ri vy­ra­di­li z pre­vádz­ky The Pi­ra­te Bay, kto za tým bol?
(Publikované pred 2 dňami) Stránka Pirate Bay, zameraná na zdieľanie torrentov, bola mimo prevádzky. Jej niekoľkohodinové výpadky sú pomerne bežné, ale teraz bola nedostupná viac ako 24 hodín. Podľa servera TorrentFreak by za tým mohla byť skupina Anonymous. čítať »
 
Služ­ba Pi­ra­te Pay blo­ku­je ne­le­gál­ne torren­ty
(Publikované pred 4 dňami) Začínajúca ruská firma Pirate Pay si nekladie menší cieľ ako zbaviť internet pirátov. Aj vďaka výdatnej 100 000-dolárovej pomoci od Microsoftu pracuje na nástrojoch, ktoré znemožnia zdieľanie torrentov v čase kinopremiér filmov. čítať »
 
FBI chce od­po­čú­vať, čo si ho­vo­rí­me aj cez Sky­pe, Fa­ce­book a Gmail
(Publikované pred týžňom) FBI žiada internetové spoločnosti, aby umožnili jednoduchší prístup k internetovým dátam a k ich dekódovaniu. Argumentuje tým, že komunikácia sa stále viac presúva do on-line roviny a klasické odpočúvanie telefonických hovorov je čoraz menej efektívne. čítať »
 
Mi­lió­ny pou­ží­va­te­ľov Fa­ce­boo­ku si ne­me­nia nas­ta­ve­nie súk­ro­mia
(Publikované pred týžňom) Hoci počet všetkých aktívnych používateľov Facebooku atakuje hranicu jednej miliardy, milióny používateľov ignorujú alebo nevedia o možnosti prispôsobenia si nastavenia súkromia. čítať »
 
Mul­tip­lat­for­mo­vý škod­li­vý sof­tvér pri­chá­dza na scé­nu
(Publikované pred 2 týžňami) Spoločnosti zameriavajúce sa na bezpečnosť IT objavili nový typ malvéru označovaného ako Trojan.Maljava. Ten používa rovnakú zraniteľnosť v jazyku Java ako Flashback, ktorý napadol státisíce počítačov Mac. čítať »