Niezwykle groźna luka w urządzeniach HTC z Androidem

Wykryto poważną lukę w Androidzie w urządzeniach mobilnych firmy HTC. Za jej pomocą cyberprzestępcy mogą uzyskać dostęp do niemal wszystkich danych użytkowników.

Lukę wykryli autorzy bloga Android Police w najnowszych urządzeniach HTC takich jak EVO 3D, Thunderbolt czy EVO 4G. Dziura związana jest z pakietem narzędzi do logowania (HtcLogger) wprowadzonych do systemu Android przez producenta smartfonów. Narzędzia nie tylko ułatwiają logowanie, ale również przechowują prywatne dane użytkowników. Przede wszystkim zaś nie są bezpieczne. Jak twierdzą osoby, które wykryły lukę, umożliwia ona dostęp do prywatnych danych za pomocą zwykłej aplikacji wykorzystującej pozwolenie użytkownika do połączenia z Internetem. Chodzi tutaj o adresy e-mail, status synchronizacji, połączenia GPS, lokalizację, numery telefonów i informacje o połączeniach, wiadomości SMS, a także logi systemowe.

Taka luka jest bardzo prosta do wykorzystania. Wystarczy aby cyberprzestępca umieścił w Android Markecie niewinnie wyglądającą aplikację łączącą się z Internetem. Nie musi ona wymagać żadnych dodatkowych przywilejów od użytkownika. Wystarczy kontakt z Siecią i prywatne dane są zagrożone. To jeszcze nie wszystko. Za pomocą wykrytej luki można uzyskać dostęp do takich informacji jak powiadomienia, wersja zainstalowanego w telefonie systemu, wersja jądra, wiadomości o sieci, w tym adres IP, pełne dane na temat pamięci urządzenia i procesora. Cyberprzestępca może przejrzeć aktywne procesy, zainstalowane aplikacje, a nawet status baterii. Chyba lepiej zapytać — czego nie może?

Zdaniem autorów bloga HTC po zgłoszeniu luki 5 dni temu, nie odpowiedział na informacje. Jeżeli informacje o dziurze w oprogramowaniu się potwierdzą, producent powinien jak najszybciej wydać odpowiednią aktualizację dla swoich narzędzi, które bardzo narażają wszystkie dane użytkowników i same urządzenia. Trudno nawet skomentować tak poważne uchybienie w kwestii bezpieczeństwa smartfonów HTC.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟