Интернет компанията Google работи над спешна кръпка за операционната система Android, която да премахне уязвимост, позволяваща на хакерите да откраднат данни от картите с памет на смартфони, работещи под тази операционна система. Независимият технически специалист Томас Канън открил миналата седмица уязвимост и предал данните за нея на Google, като паралелно публикувал обща информация за проблема в своя блог.
Съобщава се, че уязвимостта сработва само ако потребителят посети специален уеб сайт със злонамерен код, а освен това атакуващият трябва да знае точното име на файла и адреса му във файловата система, за да може да го открадне. Опасността се крие във факта, че много приложения, както и самата система, използват стандартизирани имена на файловете и пътищата към тях.
„Трябва да се подчертае, че това не е root-екслойт, тоест той работи в изолирана среда в Android и атакуващият не може да открадне, например, всички данни от файловата система незабавно – експлойтът работи само на карти с памет SD и някои файлове в локалната файлова система“, казва експертът.
Според изследователя, атаката може да бъде проведена съвсем лесно – трябва само да се инициира специален JavaScript код в браузъра при посещението на сайта. Този код провокира отваряне или достъп до заявените файлове.
От Google съобщиха, че са получили оперативна информация и работят с нея и заявиха, че проблемът наистина съществува, но работи само „при определени условия“, като позволява кражба на данни от SD-картата.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!