Члан

Апликација АирДроид осетљива на нападе „човек у средини“ [Ажурирање: Исправљено и побољшано]

protection click fraud

Ажурирање, 9. децембра: Бетти Цхен, директор маркетинга компаније АирДроид, обратила се Андроид Централу најновијим сазнањима о раду тима на отклањању рањивости. Погледајте одговор у наставку:

Управо смо завршили поступно представљање АирДроид-а (Мобиле 4.0.0.3; Мац / Вин 3.3.5.3) у Гоогле Плаи продавници, сада је доступан свим корисницима. У овом ажурирању побољшали смо наш механизам шифровања како је планирано и решили проблем у вези са недавном забринутошћу због сигурности АирДроид-а.

Проблем је решен у исправци.

Заједно са осталим безбедносним побољшањима, надоградили смо комуникационе канале на хттпс и побољшали метод шифровања.

Због АирДроид-ове вишеплатформне природе, требало нам је неко време да дизајнирамо прилагођено решење и повисимо нашу сигурност у свим аспектима. Увели смо систем кодирања за реструктурирање у АирДроид4.0 и АирДроид 4.0.0.1 како бисмо осигурали да компатибилност функционише добро на различитим платформама крајем новембра. Након пажљиве процене, почели смо да објављујемо ово ажурирање делимично почетком месеца за све клијенте како бисмо били сигурни да се неометана комуникација добро обавља. Сада коначно можемо да објавимо ову исправку у потпуности како бисмо решили покренути проблем, као и да осигурамо да су наши корисници боље заштићени.


Истраживање заштитарске фирме Зимпериум показало је да је популарна апликација за даљинско управљање АирДроид осетљива на тзв напади „ман-н-тхе-миддле“, остављајући телефоне корисника отворенима за крађу података или, у најгорем случају, за компромитовање уређаја путем отмице датотека за ажурирање.

Према Зимпериуму, нападач на истој мрежи у којој је предвиђена жртва могао је пресрести податке за потврду идентитета и лажно се представљајте за корисника, дозвољавајући да буду лични подаци - попут СМС-а, позива, обавештења или детаља о контактима изложени.

Најозбиљније, механизам којим се апликација ажурира такође може бити отет на исти начин, излажући кориснике АирДроид-а да им цео уређај буде угрожен злонамерном АПК датотеком. Сигурносна фирма на свом веб месту има потпун доказ о концепту, заједно са детаљима како је открила рањивости програмеру Санд Студио, почев од маја 2016. године.

Веризон нуди Пикел 4а за само 10 УСД месечно на новим Неограниченим линијама

Зимпериум каже да су недавно објављени АирДроид 4.0.0 и 4.0.1 и даље рањиви на исту рањивост. Обраћали смо се Санд Студију ради коментара и ажурираћемо овај пост било којим одговором. У међувремену, ако сте безбедносни корисник АирДроид-а, можда ћете желети да размислите о деинсталацији док не буде доступан поправак.

Можете да преузмете најновију верзију АирДроид-а за свој Андроид уређај овде. Можете преузети најновију верзију апликације за рачунаре са веб локације АирДроид. Ако сте чести корисник АирДроид-а, свакако ћете желети да преузмете ове критичне исправке што је пре могуће.

Јесте ли слушали овонедељни Андроид Централ Подцаст?

Андроид Централ

Андроид Централ Подцаст вам сваке недеље доноси најновије технолошке вести, анализе и тренутне тренутке, уз познате ко-домаћине и специјалне госте.

  • Претплатите се на Поцкет Цастс: Аудио
  • Претплатите се на Спотифи: Аудио
  • Претплатите се на иТунес: Аудио

Можемо зарадити провизију за куповину користећи наше везе. Сазнајте више.

Ово су најбоље бежичне слушалице које можете купити по свакој цени!
Време је да пресечете кабл!

Ово су најбоље бежичне слушалице које можете купити по свакој цени!

Најбоље бежичне слушалице су удобне, звуче сјајно, не коштају превише и лако се ставе у џеп.

Све што треба да знате о ПС5: Датум изласка, цена и још много тога
Следећа генерација

Све што треба да знате о ПС5: Датум изласка, цена и још много тога.

Сони је званично потврдио да ради на ПлаиСтатион 5. Ево свега што до сада знамо о томе.

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара
Нови Нокиас

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара.

Нокиа 2.4 и Нокиа 3.4 су најновији додаци буџетској линији паметних телефона компаније ХМД Глобал. С обзиром да су оба Андроид Оне уређаја, гарантовано ће примати две главне исправке ОС-а и редовна безбедносна ажурирања до три године.

Осигурајте свој дом овим СмартТхингс звонима и бравама
Динг Донг - врата закључана

Осигурајте свој дом овим СмартТхингс звонима и бравама.

Једна од најбољих ствари код СмартТхингс-а је та што можете да користите мноштво других независних уређаја на свом систему, укључујући звона на вратима и браве. Будући да сви они у основи деле исту подршку за СмартТхингс, усредсредили смо се на то који уређаји имају најбоље спецификације и трикове како би оправдали њихово додавање у ваш СмартТхингс арсенал.

instagram story viewer