КОМПРОМАТ.UA | HTC сдает все тайны владельцев андрофонов
КОМПРОМАТ.UA
началопоискконтакт

RSS | Блогеры | О нас


НОВОСТЬ

HTC сдает все тайны владельцев андрофонов

04 октября 2011 | 06:17



0
 

В программном обеспечении Android-смартфонов компании HTC обнаружена уязвимость, позволяющая сторонним приложениям с ограниченными правами получать доступ к целой массе конфиденциальных данных пользователей. В HTC об этой "дыре" знают, но пока молчат.

Об уязвимости сообщает блог Android Police, команда которого её и обнаружила. По данным этого техноблога, уязвимость появилась вместе с последними фирменными обновлениями прошивки (HTC Sense) для ряда моделей — точнее, вместе с включённой в обновления утилитой для сбора информации HtcLoggers.apk.

Как выяснилось, данное приложение не только собирает с телефона целую массу информации для каких-то внутренних целей HTC, но и предоставляет к ней доступ практически кому угодно — были бы права на подключение к Интернету. Любое приложение с такими правами, используя интерфейс HtcLoggers, может считать список учётных записей пользователя вместе с email-адресами и синхронизированными данными, сведения о последних местоположениях устройства (GPS-координаты), номера телефонов, с которыми пользователь недавно созванивался или обменивался SMS-сообщениями, сами эсэмэски (в зашифрованном, правда, виде), системные логи, различную информацию о системе, список установленных приложений и тому подобное.

Насколько в действительности простираются шпионские возможности таких приложений, исследователи и сами ещё до конца не знают. HtcLoggers собирает данные буквально мегабайтами (для примера: на принадлежащем главреду Android Police Артёму Русаковскому (Artem Russakovskii) HTC EVO 3D утилита сохранила файл в 3,5 Мб), и полное содержание лог-файлов ещё не изучено.

Впрочем, это наверняка знают в HTC, но пока не признаются. В Android Police говорят, что сообщили производителю о "дыре" ещё 24 сентября, но компания никак на это не отреагировала в течение 5 рабочих дней, и здесь решили предать эту информацию гласности. Теперь, по данным блога, в HTC уже взялись изучать проблему, но официального сообщения компания пока не делала.

Надо также заметить, что HtcLoggers не запускается автоматически: пользователь должен явно разрешить ей собирать данные. С другой стороны, к защите этих данных разработчики не приложили никаких усилий. Более того, поскольку доступ к логам возможен для приложений с интернет-правами, это автоматически означает, что такие приложения могут всю эту конфиденциальную информацию тут же переслать "куда надо".

Известно, что уязвимость затрагивает такие аппараты как EVO 4G, EVO 3D, Thunderbolt, EVO Shift 4G, MyTouch 4G Slide и Sensation; возможно, что ими проблема не ограничивается. В настоящий момент устранить её можно, только получив рут-доступ и удалив приложение HtcLoggers.

BBC передаёт официальное заявление HTC. В компании (вполне ожидаемо) говорят, что работают над изучением проблемы "так быстро, как это только возможно" и что обновление будет выпущено как только, так сразу. Чего здесь не говорят, так это того, почему здесь не приняли всерьёз сообщение от исследователей, дождались публичного обсуждения проблемы и только потом принялись действовать "так быстро, как это только возможно".

webplanet.ru

источник: internetua.com




Ваше мнение:

Ваше имя *
Ваш e-mail
Ваше сообщение * Сообщения, содержащие оскорбления, ругательства и нецензурные выражения, будут удаляться без предупреждения.



Поля, отмеченные (*), обязательны к заполнению
Код на картинке *


НОВОСТИ
Страница, которая на него вела, больше не существует.
Из-за зерна, вывезенного из захваченных россиянами украинских территорий, Украина и Израиль оказались на грани дипломатического конфликта.
Национальная комиссия, осуществляющая государственное регулирование в сферах энергетики и коммунальных услуг (НКРЭКУ), почти в два раза подняла предельные цены на рынке электроэнергии для юридических лиц с 1 мая.
В Сети появились новые расшифровки разговоров близкого к президенту Владимиру Зеленскому бизнесмена Тимура Миндича
Служащий ТЦК стал крупнейшим владельцем крипты Ethereum среди украинских чиновников
У Білій Церкві припинив діяльність завод ROSAVA, який тривалий час залишався єдиним виробником автомобільних шин в Україні
Внаслідок теракту в Києві 18 квітня загинув український музикант Ігор Савченко — учасник гурту "Друге Сонце"
В окремих теруправліннях БЕБ конкурси на заступників керівників і атестації детективів набули трагічно-корупційних ознак
Прокуратура Ивано-Франковской области хочет отсудить у ГП "Леса Украины" почти 387 млн грн убытков за вырубку деревьев в нацпарке "Гуцульщина"
У Києві судитимуть директорку ліцею в Деснянському районі за розтрату бюджету закладу.
В Киеве вынесли приговор бывшей начальнице отдела управления образования Днепровской РГА Ольге Дроздовой
Питання впровадження обовʼязкового техогляду для всіх автівок залишається політично чутливим, зауважив заступник міністра розвитку громад та територій України Сергій Деркач.
Понад 10 тис. кв. м. майна Державної акціонерної холдингової компанії "Київський радіозавод" перейшли в приватну власність за 2,7 млн грн, коли їхня ринкова вартість становила понад 62 млн грн.
Російські хакери, повʼязані з владою країни-агресора РФ, розгорнули масштабну кампанію з викрадення доступів до акаунтів Signal та WhatsApp.
Уряд Угорщини ухвалив постанову про вилучення валюти та цінностей з інкасаторських автомобілів "Ощадбанку". Документ має створити юридичне підґрунтя для цих дій.
Житомирщина у центрі антикор розслідувань: історія "касира" Дмитрука за версією ЗМІ
Верховна Рада відхилила урядовий законопроєкт №14025, який передбачає оподаткування доходів, отриманих через цифрові платформи, такі як OLX, Prom.ua, Uklon, Bolt та інші.
Юристы миллиардера Романа Абрамовича сообщили правительству Великобритании, что деньги, полученные от продажи футбольного клуба “Челси” в 2022 году, принадлежат ему, и он намерен самостоятельно распорядиться ими в благотворительных целях.
Президент США Дональд Трамп приобрел облигации Netflix на сумму более 1,1 миллиона долларов за последние три месяца, когда гигант стриминговых услуг безуспешно боролся с Paramount Skydance за приобретение Warner Bros Discovery.
Хозяйственный суд Полтавской области 24 февраля открыл производство по делу о банкротстве Полтавского горно-обогатительного комбината.
Организатор мошеннических колл-центров Игорь Комаров заявил, что Рубель получает ежемесячную абонплату из каждого “офиса”
Смертельное ДТП во Львовской области совершил прокурор Шептицкой окружной прокуратуры Руслан Кульчицкий из Самборского района.
После атаки на антикоррупционные органы в июле президент Владимир Зеленский хоть и принял решение отступить, но только для того, чтобы перегруппироваться и продолжить.
Экс-нардепа от Партии Регионов Юрия Иванющенко, подозреваемого в легализации 18 га государственной земли на более 160 млн грн, объявили в розыск.
Національна поліція розпочала досудове розслідування щодо звинувачень актора Костянтина Темляка у домашньому насильстві.
Глава Минфина США Скот Бессент обвинил Индию в наживании на резком увеличении закупок российской нефти
На Полтавщині жінка зазнала психологічного тиску та емоційної пригніченості після заклику колишнього чоловіка утриматися від вживання алкоголю.






Загрузка...


Погода, Новости, загрузка...
 
© Информационный проект "Компромат.UA", 2007-2009. Все права защищены.
При использовании материалов ссылка на "Компромат.UA" обязательна.
Created by: © "Компания дизайн и интернет решений AB Design",
Powered by: © "Admin CMS", 2007-2009.
Разработано компанией
AB Design 2007