DAJ CYNK

Zagrożony Android już z pierwszą łatką

19.05.2011

Dodane przez: anonymous

Kategoria: Wydarzenia

Interakcje: 3847

Ważne 0

0

Informacja o podatności Androida na kradzież poufnych danych nie zdążyła jeszcze obiec świat, a Google wydał już pierwszą aktualizację, która ma załatać najpoważniejszą z luk. Na wyciek danych narażonych było 99% użytkowników Androida.

Informacja o podatności Androida na kradzież poufnych danych nie zdążyła jeszcze obiec świat, a Google wydał już pierwszą aktualizację, która ma załatać najpoważniejszą z luk. Na wyciek danych narażonych było 99% użytkowników Androida.

Dziura w Androidzie została wykryta przez niemieckich naukowców z uniwersytetu w Ulm. Dzięki luce, możliwe było m.in. wykradzenie danych użytkownika z kalendarza oraz kontaktów (numer telefonu czy adres e-mail).

Na niebezpieczeństwo narażeni byli wszyscy użytkownicy, którzy korzystali z systemu starszego niż 2.3.4, a więc praktycznie wszyscy. Google udostępniło już łatkę rozwiązującą część problemów. Będzie ona dostarczana poprzez OTA, czyli bez konieczności ingerencji ze strony użytkownika. Jej dystrybucja ma zająć mniej niż tydzień.

Źródło tekstu: Mobile Business Briefing

Komentarze
Zaloguj się
43. ~M
0

2011-05-20 10:58:04

HTC aktualizuje oprogramowanie przez Over The Air. W praktyce łącze się z netem przez wi-fi. ustawienia>aktualizacja>sprawdz aktualizacje. Wyskakuje ze jest, itp itd potwierdzenie i się robi. Tak samo pewnie będzie z ta aktualizacja

Odpowiedz

42. wlo
0

2011-05-19 16:37:32

40. redaktor pisze, że bedzie...

Odpowiedz

41. wlo
0

2011-05-19 16:36:49

39. ~sand - a tu chodzi o zmiany na sim?

Odpowiedz

40. ~
0

2011-05-19 15:29:20

Google zabezpieczyło swoje serwery i tyle.Dla fonów nie będzie żadnej aktualizacji czy "łatki".

Odpowiedz

39. ~sand
0

2011-05-19 14:39:22

wlo, może troche się pospieszyłem mówiąc że dane do update''u firmware''u w telefonie za pomocą OTA są przekazywane smsami. Sprostuję: zmiany na karcie SIM robione przez OTA są wykonywane za pomocą odpowiednich SMSów. Co do Firmware to nie wiem jak to wygląda, ale ponieważ paczka danych mieszcząca się w SMS OTA to ok.0,12kB więc troche mało jak na update FW...

Odpowiedz

38. wlo
0

2011-05-19 12:05:03

37. ~sand - hmmm... a coś więcej możesz powiedzieć? Jak przez te specjalne esemesy aktualizuje się firmware w telefonie?

Odpowiedz

37. ~sand
0

2011-05-19 11:55:20

@30: OTA idzie przez specjalne SMSy. Profile transmisji danych w telefonie nie mają tu znaczenia. Pozdrawiam

Odpowiedz

36. Prepaid
1

2011-05-19 11:29:45

34@ Za bezpieczeństwo się płaci a jak Google olewa to niestety ale to nie mój problem tylko ich. Ja płacę i wymagam nie interesuje mnie co się dzieje w danej spółce czy zarabia czy nie czy traci czy nie. Dokonuję płatności mobilnych i nie mogę sobie pozwolić by wyciekły moje dane konta haseł pinów do sieci osobom niepowołanym. Żeby to były małe pieniądze to tak ale nie są.

Odpowiedz

35. ~Th0mas
0

2011-05-19 11:25:49

A co z telefonami, których producenci nie przewidują aktualizacji?

Odpowiedz

34. ~biedak
0

2011-05-19 11:15:08

@33 nie każdy może pozwolić sobie na Apple lub BB...

Odpowiedz

33. Prepaid
1

2011-05-19 10:48:10

I po co to zachwalać tak Androida jak to jest niedopracowany system a Google udaje że łatką wszystko załatwi co mi po łatce jak następna luka się pojawi zaraz po tej. Znam bardziej dopracowane i bezpieczne systemy niż ten cały Android. WP7 też nie jest bezpieczny jak cały Windows na różnych platformach w różnych wersjach. RIM iOS tu bezpieczeństwo to podstawa.

Odpowiedz

32. wlo
0

2011-05-19 10:46:29

30. ~Lekki - szczegóły masz w newsie. Jest łata na niemająca znaczenia dziurę, do tego nie musisz nic robić żeby tę dziurę ci zamurowało... News nie wart szczegółowego omawiania. Stąd trajkotanie o pierdołach.

Odpowiedz

31. issa
0

2011-05-19 10:30:21

Wlo, dobrze powiedziane, krytykowac jest latwo, ale pisalem z przymruzeniem oka, bardziej bedzie chodzi o skonfrontowanie pewnych spostrzezen, a moje uczucia w tej kwestii ( SGS II) sa mieszane, szczegolnie w odniesieniu do SGS I. Co do OTA to oczywiscie wlan albo aktualizacja w oparciu o profil internetowy w telefonie, uwaga sluszna, ciekawe w jaki sposob moze to nastapic na taka skale, na dodatek przez OTA nie wspierane przeciez chocby przez Samsunga, bardziej realna jest jakas latka dostepna przez Android Market. Ale skoro Google moze cos zdalnie usuwac z telefonu uzytkownika, to (strach pomyslec) ze moze tez i instalowac bez wiedzy i pozwolenia, oczywiscie dla jego dobra;)

Odpowiedz

30. ~Lekki
0

2011-05-19 10:25:45

Prośba,przenieście swoją dyskusję na PM,co?Człowiek chce poczytać szczegóły a tu trajkotanie "starych bab na ryneczku" :)

Odpowiedz

29. wlo
0

2011-05-19 10:19:43

Jeszcze jedno zapytam - jakiej technologii transmisji danych używa mechanizm OTA - piszecie, ze bez ingerencji użytkownika... Wynika, że i jego portfel nie będzie w to ingerował?

Odpowiedz