Niezwykle groźna luka w urządzeniach HTC z Androidem

03.10.2011 14:18, Autor: Michał Majchrzycki (mmaj), Kategoria: News
NewsImage

Wykryto poważną lukę w Androidzie w urządzeniach mobilnych firmy HTC. Za jej pomocą cyberprzestępcy mogą uzyskać dostęp do niemal wszystkich danych użytkowników.

Lukę wykryli autorzy bloga Android Police w najnowszych urządzeniach HTC takich jak EVO 3D, Thunderbolt czy EVO 4G. Dziura związana jest z pakietem narzędzi do logowania (HtcLogger) wprowadzonych do systemu Android przez producenta smartfonów. Narzędzia nie tylko ułatwiają logowanie, ale również przechowują prywatne dane użytkowników. Przede wszystkim zaś nie są bezpieczne. Jak twierdzą osoby, które wykryły lukę, umożliwia ona dostęp do prywatnych danych za pomocą zwykłej aplikacji wykorzystującej pozwolenie użytkownika do połączenia z Internetem. Chodzi tutaj o adresy e-mail, status synchronizacji, połączenia GPS, lokalizację, numery telefonów i informacje o połączeniach, wiadomości SMS, a także logi systemowe.

Taka luka jest bardzo prosta do wykorzystania. Wystarczy aby cyberprzestępca umieścił w Android Markecie niewinnie wyglądającą aplikację łączącą się z Internetem. Nie musi ona wymagać żadnych dodatkowych przywilejów od użytkownika. Wystarczy kontakt z Siecią i prywatne dane są zagrożone. To jeszcze nie wszystko. Za pomocą wykrytej luki można uzyskać dostęp do takich informacji jak powiadomienia, wersja zainstalowanego w telefonie systemu, wersja jądra, wiadomości o sieci, w tym adres IP, pełne dane na temat pamięci urządzenia i procesora. Cyberprzestępca może przejrzeć aktywne procesy, zainstalowane aplikacje, a nawet status baterii. Chyba lepiej zapytać — czego nie może?

Zdaniem autorów bloga HTC po zgłoszeniu luki 5 dni temu, nie odpowiedział na informacje. Jeżeli informacje o dziurze w oprogramowaniu się potwierdzą, producent powinien jak najszybciej wydać odpowiednią aktualizację dla swoich narzędzi, które bardzo narażają wszystkie dane użytkowników i same urządzenia. Trudno nawet skomentować tak poważne uchybienie w kwestii bezpieczeństwa smartfonów HTC.

r   e   k   l   a   m   a

Komentarze (25)  

AvatarUżytkownik jest nieaktywny
Garhuy | 03.10.2011 14:28#1

Już czekam, aż ktoś powie, że to wina Androida...

AvatarUżytkownik jest nieaktywny
pilarek | 03.10.2011 14:29#2

I tak będzie trollowanie, jaki to Android dziurawy, nie ma bata :P

AvatarUżytkownik jest nieaktywny
kwirynus | 03.10.2011 14:33#3

Autor potęguje jak zwykle atmosferę grozy.

AvatarUżytkownik jest nieaktywny
lubicz | 03.10.2011 14:40#4

Przerażające, mam Desire i dzisiaj wyłączyłem telefon. Nie chce żeby mi ktoś skasował stan gry Angry Birds. Czy mogę wgrać do Desire inne oprogramowanie, może jakiś mały Windows? Mam kartę 8GB.

AvatarUżytkownik jest nieaktywny
Steve-DelGado;) | 03.10.2011 14:42#5

Nigdy nie kupię telefonu z Androidem, za dużo tego syfu na Androida.

Nie ma jak WP 7.5, bezpieczne i szybkie.

AvatarUżytkownik jest nieaktywny
cinek40 | 03.10.2011 14:55#6

@Steve-DelGado;) WP 7.5 jest bezpieczne gdy się wyłączy telefon, a szybkie po emulacji w superkomputerze ;)

Avatar
ech (niezalogowany) | 03.10.2011 14:56#7

@Steve-delgado
To akurat wina HTC i rownie dobrze moglaby byc w Windows Phone...

AvatarUżytkownik jest nieaktywny
przemek1234 | 03.10.2011 14:56#8

@Steve-DelGado;):
I aplikacje, które posiadacze Androida mają za darmo lub za ok 3 zł, to na WP7 kosztujące 10 zł czy 20 zł.

AvatarUżytkownik jest nieaktywny
chrome_9 | 03.10.2011 15:03#9

Błąd poważny, szczególnie dostęp do SMS'ów. Jednak pewnie łatwo się go da naprawić. Większym problemem będzie aktualizacja wszystkich telefonów HTC na rynku.

Aktualizacja telefonów HTC zawsze była problematyczna i rozciągnięta w czasie. Tym razem będą musieli zrobić aktualizację wszystkich telefonów w ciągu kilku dni, najlepiej OTA (bez konieczności podłączenia do komputera)

AvatarUżytkownik jest nieaktywny
Kamil321 | 03.10.2011 15:06#10

I dlatego już w pierwszym dniu wrzuciłem mojemu HTC Desire Cyanogena ;)

AvatarUżytkownik jest nieaktywny
Ziendal7 | 03.10.2011 15:06#11

@chrome_9
Mogą też wypuścić aktualizacje w markecie, chyba... Chyba że to integralna część systemu, ale to nie nowy Android żeby był problem z aktualizacją ;). OTA już dawno jest.

Avatar
Jerry's (niezalogowany) | 03.10.2011 15:14#12

Wszystkie nowe HTC jak i inne androidowe urządzenia mają system aktualizacji OTA, więc nie jest problemem żeby HTC szybko zrobił łatkę i posłał ją na wszystkie swoje urządzenia.

Avatar
Piotr Janiszewski (niezalogowany) | 03.10.2011 15:22#13

Witam,

czy jest możliwość filtrowania komentarzy wprowadzanych przez użytkowników? Chciałbym zablokować sobie wyświetlanie komentarzy uzytkownika "Steve-DelGado;)". Prosze wejść na jego profil żeby przekonać się o monotematyczności wypowiadanych przez niego bzdur. Jedyne o czym pisze to jaki Microsoft jest super, a jaki Android i Google to syf. Lubie czytac dobreprogramy, ale trolle internetowe czasem potrafia wyprowadzic mnie z rownowagi..

AvatarUżytkownik jest nieaktywny
chrome_9 | 03.10.2011 15:24#14

@Ziendal7

Trzeba zaczekać i zobaczyć. Aktualizacja wszystkich telefonów jednocześnie, niezależnie od operatora to spore wyzwanie.

Do tej pory udawało się tylko Applowi oraz Google na telefonach 'Nexus'. MS też próbuje takiej globalnej aktualizacji z Mango ale na wyniki trzeba zaczekać jeszcze do końca miesiąca (pierwsza próba pół roku temu z wersją NoDo się nie udała).

HTC, Samsung i pozostali producenci 'androidów' nie robili jeszcze globalnej aktualizacji. To spore wyzwanie dla HTC

Avatar
ha9 (niezalogowany) | 03.10.2011 15:27#15

A teraz fanboye Androida proponuje maly eksperyment. Skopiujcie tekst newsa, w miejsce Android podstawcie WP7, wyszukajcie i zamiencie HTC na Microsoft. Przeczytajcie calosc jeszcze raz i wpiszcie swoje komentarze wraz z odwrotna procedura zamieniania nazwy systemu i firmy.

AvatarUżytkownik jest nieaktywny
pilarek | 03.10.2011 15:36#16

@Piotr Janiszewski (niezalogowany)

Opera:
https://addons.opera.com/pl/addons/extensions/details/antytroll-a-dobreprogramyp...

Firefox Grease Monkey skrypt:
http://userscripts.org/scripts/review/80580

Niestety do Chrome nic nie znalazłem :<

Avatar
ganji (niezalogowany) | 03.10.2011 15:58#17

Co do jakości nowego mobilego windowsa bedzie mozna sie przekonac dopiero kiedy ktos zacznie tego uzywac. Nie ma podstaw zeby uwazac ze ten przyszly system bedzie taki doskonaly. Najwazniejsze ze jesli sie pojawia luki to sa szybko latane, a bledy w oprogramowaniu pojawiaja sie na wszystkie telefony.

PS: Steve-DelGado właśnie usunał swój kolejny komentarz o syfie w Androidzie:P Chyba się przejął;)

AvatarUżytkownik jest nieaktywny
webnull | 03.10.2011 16:16#18

@cinek40 | 03.10.2011 14:55
W rzeczy samej ;-)

Avatar
piteq_ (niezalogowany) | 03.10.2011 17:14#19

@pilarek chrome ma wbudowaną obsługe grease monkey.Skrypty działają bez żadnych dodatków.

Avatar
master net (niezalogowany) | 03.10.2011 17:23#20

@ pilarek

Chrome obsługuje skrypty Greasemonkey, więc już nawet podałeś nawet tego nie wiedząc jak pod Chrome zablokować trolli od M$.

Steve-DelGado;) to już jest kolejne wcielenie trolla SweetDzola i kilku innymi pod którymi ten troll już występował tutaj.

Widać M$ na tyle dobrze opłaca swoich trolli (oni nazywają to marketingiem szeptanym) że ci łatwo się nie poddadzą. Wyrzucisz takie go przez drzwi to ten wlezie z powrotem przez okno...

AvatarUżytkownik jest nieaktywny
DonM$ | 03.10.2011 17:54#21

Oczywiście Steve przesadza, ale obiektywnie patrząc na dzień dzisiejszy wp7+ jest ewidentnie bezpieczniejszy od androida, nie popadajmy w skrajności typu "WP 7.5 jest bezpieczne gdy się wyłączy telefon, a szybkie po emulacji w superkomputerze", rozumiem że ktoś chce dogryźć trollowi, ale bez przesady.

Android nie będzie bezpieczniejszy od w wp, bo jest o wiele bardziej popularny, oczywiście cała sprawa to wina htc.

W sumie taki sam syf jak walą do lapów, nie ma to jak czyściutki laptopik no i android tak samo.

AvatarUżytkownik jest nieaktywny
gulczkwas11 | 03.10.2011 18:47#22

@Kamil321

hej, a jak wydajnościowo stoi taka przeróbka Cyanogen do standardowego Desiere 2.2? i czy korzystasz nadal po przeróbce z Sense?

Avatar
Janek W (niezalogowany) | 04.10.2011 12:07#23

Jasne. HTC i aktualizacja. Jak wydadzą to max 2 na dany model i koniec. Ale luce się nie dziwię, bo wszystkie elementy/programy z HTC Sense mają jak leci wrzucone wszystkie uprawnienia. Co raczej normalne nie jest. I tak np. widget "Rzut monetą" wymaga: dostępu do internetu, do danych prywatnych, do logów itd.... a to tylko moneta, która się obraca... :)

Avatar
juzer (niezalogowany) | 04.10.2011 16:07#24

dlatego nigdy nie powinno się kupować przerabianego systemu przez firmy trzecie (producentów telefonów/operatorów sieci) bo raz że dostajesz jakiś soft który został napisany przez nie wiadomo kogo, nie wiadomo czy to bezpieczne, czy to działa prawidłowo. A dwa jak przychodzi do aktualizacji to możesz zapomnieć o czymś takim jak aktualizacja. Rozumiem dorzucenie jakichś widgetów od siebie czy coś w ten deseń, ale modyfikowanie systemu? Niech napiszą swoje widgety/appsy modyfikujące ui które będzie można odinstalować i mieli by problem z głowy, bo wszyscy mieli by system aktualizowany przez ota, ale po co? Lepiej pokazać jakim to się jest zajedwabistym programistą i zrobić tak jak htc.. Android jest dobry, pod warunkiem że ludzie niepowołani w nim nie grzebią.

Czysty android rlz! A wszystkie inne brandowane przez sieć/prodyucenta to ścierwa. Już ludzie za darmo (Cyanogen) lepszy soft robią niż producenci/operatorzy..

Avatar
żubru (niezalogowany) | 04.10.2011 17:57#25

Dobrze, że znajdują luki bo dzięki temu program staje się bezpieczniejszy - tylko czemu pod produktami MS ta zasada nie działa?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test: PocketBook Pro 612

Biblioteka w kieszeni
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av