Dziura w zabezpieczeniach Androida

  • Home
  • /
  • Blog
  • /
  • Dziura w zabezpieczeniach Androida

Data: 26 października, 2008

Sprzedaż telefonu G1 z systemem Android od Google jeszcze na dobre się nie rozpoczęła, a już znaleziono w nim lukę bezpieczeństwa.

Charles A. Miller, były pracownik NSA poinformował Google o luce już tydzień temu. Teraz natomiast opublikował tę informację w Internecie, by uświadomić użytkowników o istniejącym niebezpieczeństwie.

W przeciwieństwie do innych smartfonów czy komputerów, Android wydziela specjalne przestrzenie na uruchamianie programów. Problem pojawia się jednak w przestrzeni „internetowej”, gdyż umożliwia ona wgranie programu z zewnątrz i przechwytywanie wciskanych klawiszy. Może to potencjalnie prowadzić do wykradania haseł i tożsamości.

Rich Cannings, inżynier bezpieczeństwa Google:

Chcieliśmy umieszczać każdą aplikację najpierw w piaskownicy (sandbox), ponieważ nie można im ufać.

Według jego słów, powyższy problem jest już naprawiony, obecnie Google współpracuje z T-Mobile i HTC nad wdrożeniem poprawki do telefonów już zakupionych.

Przedstawiciele Google uważają, że Miller złamał niepisaną umowę między firmami, a odkrywcami błędów, kiedy przedwcześnie ujawnił informację o błędzie. Miller natomiast tłumaczy się, że zachował dla siebie szczegóły błędu, ale poinformował konsumentów o samym fakcie braków w oprogramowaniu.

Newsletter OSnews raz w tygodniu. Bez reklam.