В платформе Android найдена уязвимость, позволяющая получить доступ к файлам

Материал из Викиновостей, свободного источника новостей

26 ноября 2010 года

В web-браузере, поставляемом в составе всех версий свободной мобильной платформы Android, найдена (Архивная копия от 20 декабря 2019 на Wayback Machine) уязвимость, позволяющая злоумышленнику получить доступ на чтение к локальным файлам пользователя, открывая в браузере специально оформленную web-страницу. Так как браузер выполняется в специальном изолированном окружении, злоумышленник может прочитать только пользовательские файлы (например, с SD-карты), а доступ к системным файлам невозможен.

Для чтения файла злоумышленник должен заранее знать полный файловый путь (например, можно достаточно точно предсказать имена файлов, созданных встроенной фотокамерой или создаваемые по умолчанию определёнными приложениями). При копировании файла злоумышленником на телефоне всплывает стандартное уведомление о начале загрузки, которое не может остановить процесс копирования, но явно свидетельствует об успешном проведении атаки.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «В платформе Android найдена уязвимость, позволяющая получить доступ к файлам», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.