Logo hr.androidermagazine.com
Logo hr.androidermagazine.com

Otkriven je problem sigurnosti web preglednika Gingerbread i objasnio (nas, brinete?)

Anonim

Prije povratka Dana zahvalnosti, izvijestili smo o Androidovoj sigurnosti u sigurnosnom web pregledniku koji je omogućio napadaču da dobije sadržaj vaše SD kartice ako je znao puni put do datoteka. Ta je mana utvrđena u medenjacima i sve je bilo u redu sa svjetskom blogosferom. Ali, eto, netko je pronašao način da reši novu zakrpu, a preglednik Gingerbread podjednako je ranjiv (drugačijom metodom) kao i prije.

I još uvijek nismo zabrinuti.

Da, to treba riješiti. Da, vjerojatno ćete imati problema s dobivanjem bilo koje patch kopije jer će vaš operater i proizvođač biti uključeni kako bi usporili postupak. Ali, stavimo stvari malo u perspektivu. Android preglednik dopušta preuzimanje datoteka i izvršavanje JavaScripta - bez tih značajki ne bi bio previše preglednik. Android nam također pruža nesigurno mjesto za pohranu datoteka - SD kartice (ili ekvivalent). Ako posjetite web mjesto i kliknete vezu, može se pokrenuti neki kôd koji datoteke traži po imenu i može ih povući s vaše kartice. Ako ne zna ime, neće pronaći datoteke.

To je najvažniji dio kojeg se morate sjećati. Bez obzira na FUD koji se provlači (Android je najpopularniji svjetski operativni sustav za telefone, a svako spominjanje o njemu dobiva i masovne prikaze stranica) nevaljane web stranice vjerojatno ne ulaze u bazu podataka vaše bankarske aplikacije i kradu vaše financijske podatke. To se čak ni ne bi trebalo pohraniti na SD karticu, jer bi to trebali biti sigurni podaci.

Mogu, međutim, ukrasti slike na vašoj SD kartici - one koje ste snimili telefonom, ostavljene sa zadanim imenom i na zadanom mjestu, ali opet - samo ako je poznat puni put i naziv datoteke. Google će ovo zakrpati i netko će također pronaći način da se zakrpi tim zakrpom. Bez obzira u što bi neki ljudi željeli vjerovati, nijedan softver nije 100 posto siguran. A velike su šanse da ćete izgubiti telefon prije nego što naletite na web stranicu namijenjenu za krađu slika, tako da je sve na vašoj kartici tada fer igra.

Postoje tri jednostavna načina za izbjegavanje problema: prebacite preglednike na nešto što nije otvoreni izvor, prestanite koristiti SD pohranu ili obratite pažnju na ono što imate na kartici. Vaša SD kartica dizajnirana je kako bi bila nesigurna i laka za pristup, tako je i bilo.