Telefoanele cu Android, mai vulnerabile ca niciodata
googleandroidpericolgoogle playaplicatiidovezi
O "portita" le poate oferi hackerilor acces nelimitat la orice telefon cu Android, arata un studiu al firmei de cercetare a securitatii spatiului web, BlueBox.
Bug-ul poate fi exploatat de hacker si acesta va fura nestingherit informatii din smartphone-ul victimei sau il va folosi sa trimita mesaje spam.
Bresa a fost sesizata in toate versiunile de Android din ultimii trei ani.
Google nu a comentat deocamdata informatiile celor de la BlueBox.
Jeff Forristal a precizat ca implicatiile descoperirii sunt "uriase". Bug-ul se datoreaza modului in care Android administreaza verificarile criptografice ale programelor instalate in aparat.
Android foloseste semnatura criptografica pentru a verifica o aplicatie sau un program, in vederea stabilirii legitimitatii si pentru a se asigura ca nu sunt compromise. Forristal si colegii sai au gasit o metoda prin care sa "pacaleasca" sistemul de operare Android, operand schimbari nocive asupra aplicatiei. Modificarile au trecut neobservate de "filtrele" Android-ului.
In acest fel, orice aplicatie sau program poate fi folosita in scopuri nedorite. "Acest bug poate oferi controlul asupra smartphone-ului dumneavoastra", a declarat Forristal. El planuieste sa aduca in discutie aceasta problema in cadrul conferintei Black Hat din luna august a acestui an.
Pericolul acestei brese ramane insa teoretic, deoarece nu exista dovezi care sa ateste ca a fost folosita de hackeri.
Pe de alta parte, pentru a-i "ataca" pe userii de Android, hackerii ar avea nevoie sa posteze versiunea modificata a aplicatiei "legitime" in magazinul Google Play, a precizat expertul in securitate Dan Wallach, pentru Ars Technica.