Android Central

Пропускът в сигурността на уеб браузъра Gingerbread е разкрит и обяснен (нас, тревожи се?)

protection click fraud

Още преди Деня на благодарността докладвахме за пропуск в сигурността на Android в основния уеб браузър, който позволява на хакер да получи съдържанието на вашата SD карта, ако той или тя знае пълния път до файловете. Този недостатък беше коригиран в Gingerbread и всичко беше наред с свят блогосфера. Но, ето, някой е намерил начин да заобиколи новата корекция и браузърът Gingerbread е също толкова уязвим (с различен метод), както и преди корекцията.

И все още не се притесняваме.

Да, на това трябва да се обърне внимание. Да, вероятно ще имате проблеми с получаването на каквато и да е корекция, защото вашият оператор и производител ще участват, за да помогнат за забавянето на процеса. Но нека погледнем нещата малко в перспектива. Браузърът за Android позволява изтегляне на файлове и изпълнение на javascript - не би бил много браузър без тези функции. Android също ни дава несигурно място за съхраняване на файлове - SD картата (или еквивалент). Ако отидете на уебсайт и щракнете върху връзка, може да се стартира някакъв код, който търси файлове по име и може да ги изтегли от вашата карта.

Ако не знае името, не намира файловете.

Това е най-важната част, която трябва да запомните. Независимо от FUD, който се разпространява (Android е най-популярната операционна система за телефони в света и всяко споменаване на нея става вие масивни показвания на страници) нелоялните уебсайтове вероятно не се потапят в базата данни на вашето банково приложение и не крадат вашите финансови информация. Това дори не трябва да се съхранява на вашата SD карта, тъй като всички трябва да са защитени данни.

Те обаче могат да откраднат снимките на вашата SD карта - тези, които сте направили с телефона си, оставени с име по подразбиране и на местоположение по подразбиране, но отново - само ако са известни пълният път и име на файла. Google ще закърпи това и някой ще намери начин да заобиколи и този пач. Независимо от това, което някои хора биха искали да вярвате, никой софтуер не е 100 процента сигурен. И шансовете са, че ще загубите телефона си, преди да попаднете на уебсайт, предназначен да открадне вашите снимки, така че всичко на картата ви е честна игра тогава.

Има три лесни начина да избегнете проблема – превключете браузърите към нещо, което не е с отворен код, спрете да използвате SD паметта или обърнете внимание на това, което съхранявате на картата. Вашата SD карта е проектирана да бъде незащитена и лесна за достъп, така е. [NC State University]

instagram story viewer