Check Point обнаружил уязвимость в «песочнице» Android

14 авг 2018 14:40 #71304 от ICT
Исследователи Check Point Software Technologies обнаружили брешь в «песочнице» Android — защищенной области хранения данных на устройствах Android. Ее функция — не позволять вредоносным приложениям воздействовать на другие приложения, а также наносить вред самой ОС. Некоторые приложения хранят данные не в песочнице Android, а во внешнем хранилище (либо в разделе на устройстве, либо на внешней SD-карте), что создает потенциальную опасность для пользователя. Злоумышленники могут атаковать устройства, автоматически загружая неизвестные вредоносные приложения, проводить атаки типа «отказ в обслуживании» для легитимных приложений и даже вызвать сбои в их работе, а также атаки типа «внедрение кода», которые затем могут запускаться в привилегированном контексте атакуемого приложения. Внешнее хранилище устройства Android является общедоступной областью, которая может быть обнаружена или изменена сторонним (вредоносным) приложением. Android не предоставляет встроенных средств защиты для данных, хранящихся во внешнем хранилище. Он предлагает только рекомендации для разработчиков, как должным образом использовать этот ресурс. Не все разработчики понимают важность средств безопасности и разбираются в потенциальных рисках, а также не всегда следуют рекомендациям. Многие предустановленные и популярные приложения игнорируют рекомендации Android и хранят конфиденциальные данные в незащищенном внешнем хранилище. Это может привести к атаке «Man-in-the-Disk», которая может привести к манипулированию и/или злоупотреблению незащищенными конфиденциальными данными. Изменение данных может привести к нежелательным результатам на устройстве пользователя. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Check Point обнаружил серьезную уязвимость в платформе электронной коммерции Magento26.4Пятница, 24 апреля 2015
    Check Point обнаружил критическую уязвимость в платформе электронной коммерции Magento26.4Пятница, 24 апреля 2015
    Check Point обнаружила серьезную уязвимость в миллионах Android-устройств23.46Пятница, 07 августа 2015
    Check Point обнаружил глобальную шпионскую кампанию20.66Среда, 01 апреля 2015
    Check Point обнаружила серьезную уязвимость в платформе iOS19.85Пятница, 01 апреля 2016
    Check Point обнаружила критическую уязвимость WinRAR19.85Четверг, 21 февраля 2019
    Check Point и Facebook устранили серьезную уязвимость в мессенджере соцсети19.44Вторник, 07 июня 2016
    Специалисты Check Point обнаружили уязвимость в платформе для управления дронами DJI19.44Пятница, 09 ноября 2018
    Check Point представила архитектуру безопасности будущего: Check Point Infinity18.54Пятница, 21 апреля 2017
    Check Point разработал инструмент с открытым кодом для анализа вредоносного ПО в Android16.83Вторник, 07 апреля 2015

    Мы в соц. сетях