szerző:
hvg.hu
Tetszett a cikk?

Mindenki számára elérhető a múlt héten bejelentett komoly androidos biztonsági sebezhetőséget kihasználó példakód – írja a HWSW.

Elkészült és mindenki számára elérhető a súlyos androidos biztonsági rést kihasználó példakód, amelynek birtokában a potenciális támadók anélkül módosíthatják a hivatalos alkalmazásokat, hogy a rendszer vagy a felhasználó ezt észrevenné. A HWSW beszámolója szerint az apktool névre keresztelt script kibontja az aláírt telepítőcsomagot, majd módosítás után úgy tudja azt újra összeállítani, hogy az eredeti aláírást a rendszer továbbra is érvényesnek fogadja el. A rés kihasználásához programozási ismeretekre is szükség van.

Ahogy arról mi is írtunk, korlátlan hozzáférést szerezhet egy támadó bárki androidos mobilja fölött egy, a rendszer alkalmazásbiztonságát érintő sérülékenység kihasználásával. A biztonsági rés az androidos okostelefonok 99 százalékát érinti. Négy éve benne van a szoftverben, de csak nemrég talált rá egy szoftverbiztonsági cég.
HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!