Android

Man-in-the

Sisällysluettelo:

Anonim

Uusi tietoturvaongelma näkyvissä Android-puhelimissa. Tässä tapauksessa kyse on hyökkäyksestä, jonka nimi on Man-in-the-Disk. Jotkut sovellukset käyttävät ulkoista tallennustilaa hyödyntääkseen laitteen microSD-korttia. Siten sen avulla voit asentaa sovelluksia ilman käyttäjän suostumusta.

Man-in-the-disk: hyökkäys, joka vaikuttaa Android-puhelimien microSD: hen

Nämä ovat myös haittaohjelmia, jotka on asennettu käyttäjän laitteeseen. Joko lukitse puhelin tai aiheuta joitain laillisia sovelluksia, jotka eivät pysty toimimaan normaalisti laitteessa.

Uusi tietoturvaongelma Androidilla

Suurin ongelma Man-in-the-Disk-käyttäjillä on, että Android -laitteessa ei ole sisäänrakennettuja suojauksia microSD: lle tallennetulle tiedolle. Joten heidät jätetään suojamatta, ja he ovat alttiita hyökkäyksille, kuten tänään tapahtuu. Vaikka Google julkaisee joitain ohjeita, yrityksen omat sovellukset vaarantavat microSD-kortin.

Vaikuttaa siltä, ​​että tämä Man-in-the-Disk- hyökkäys on herätyspuhe monille Android-kehittäjille. Koska he työskentelevät ratkaisujen kanssa, joilla estetään näitä riskejä. Joten kaikki sovellukset, jotka eivät noudata näitä tietoturvaohjeita, voivat aiheuttaa ongelmia käyttäjälle.

Joten Check Point -turvallisuustutkijat (jotka löysivät hyökkäyksen) suosittelevat Googlea ottamaan käyttöön sisäänrakennetut suojaukset microSD-korttitietoihin. Ei tiedetä, toteuttaako yritys sen, mutta nähdessään tämän hyökkäyksen ongelmia, se saattaa tulla.

Hacker News -fontti

Android

Toimittajan valinta

Back to top button