ΑρχικήSecurity"Fake ID" exploit επιτρέπει νέα είδη κακόβουλου λογισμικού σε Android

“Fake ID” exploit επιτρέπει νέα είδη κακόβουλου λογισμικού σε Android

Android_EK

Ένας νέος λανθασμένος σχεδιασμός για Android που ανακαλύφθηκε από την Bluebox Security επιτρέπει στις κακόβουλες εφαρμογές να αποκτήσουν εκτενή έλεγχο της συσκευής ενός χρήστη χωρίς να ρωτήσουν για ειδικά δικαιώματα κατά την εγκατάσταση. Το σφάλμα επηρεάζει σχεδόν όλα τα Android τηλέφωνα που πωλούνται από το 2010.

Η Bluebox έχει ονομάσει το σφάλμα “Fake ID”, διότι επιτρέπει στις κακόβουλες εφαρμογές να περάσουν πλαστά πιστοποιητικά στο Android, το οποίο αδυνατεί να επαληθεύσει την κρυπτογραφημένη υπογραφή της εφαρμογής. Αντ’ αυτού, το Android χορηγεί στην ψεύτικη εφαρμογή όλα τα δικαιώματα πρόσβασης όπως ακριβώς στις νόμιμες.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS