Bresa de securitate in dispozitivele HTC Android

de Roxana Iorgulescu - Colaborator HIT.ro | 10 octombrie 2011

Un grup de specialisti a identificat o problema de siguranta la nivelul dispozitivelor HTC Evo 3D, Evo 4G si Thunderbolt, smartphone-uri bazate pe sistemul de operare Android.

Cel putin aceasta este concluzia la care au ajuns specialistii Artem Russakovskii, Justin Case si Trevor Eckhart, care au descoperit bresa de securitate la nivelul instrumentelor de logging pe care HTC le-a instalat recent pe aceste dispozitive, in cadrul unui update de software, relateaza Webnews.



Problema a fost identificata in conditiile in care o aplicatie oarecare a dispozitivului solicita accesul de tip “android.permission.INTERNET”,  reprezentand un apel pe care orice aplicatie l-ar putea efectua in vederea conectarii la Internet, chiar si pentru afisarea de anunturi publicitare.

In interiorul acestei functionalitati  par sa fi fost neglijate  masurile de prevedere vizand siguranta dispozitivului,  permitand astfel ca fisierul HTCLoggers.apk sa devina accesibil din exterior. Astfel, informatiile private ale posesorului devin vulnerabile, dupa cum urmeaza:

- Lista conturilor utilizatorilor, inclusiv adresele de email;
- Ultima retea la care s-a conectat dispozitivul si locatia GPS, precum si un istoric restrans al locatiilor precedente;
- Datele mesajelor sms, inclusiv numerele de telefon corespunzatoare;
- Lista tuturor aplicatiilor accesate, adrese de email, numere de telefon si alte informatii personale.

Update HTC pentru rezolvarea problemelor de securitate

Vulnerabilitatea nu este prezenta de fapt la nivel de Android, ci mai degraba in interfata utilizatorului Sense, prevazuta de HTC, astfel incat casa producatoare va fi cea in masura sa dezvolte un update menit sa corecteze neajunsurile gestiunii fisierului buclucas.

“Este ca si cum ti-ai lasa cheile la indemana oricui, dar te astepti sa nu-ti intre nimeni in casa”, a afirmat Russakovsii, atentionand utilizatorii in legatura cu riscurile pe care si le asuma prin folosirea dispozitivelor mai sus mentionate.

HTC inca nu a emis un raspuns oficial in ceea ce priveste remedierea unei astfel de neglijente, dar nici nu a negat afirmatiile celor trei specialisti.

Recomanda   afisari

spacer
spacer
Articole similare
spacer
Opiniile cititorilor
spacer

Recomanda pe Google
Downloads - Telefoane Mobile
Cele mai noi: Cele mai descarcate:
Vezi mai multe
Ti s-a virusat calculatorul?
Ai pierdut informatii de pe el?
Click aici pentru KITUL de prim ajutor