В топовых HTC-смартфонах обнаружена серьезная уязвимость [видео]

В топовых моделях Android-телефонов компании HTC обнаружена серьезная уязвимость, позволяющая сторонним приложениям получать доступ к персональным данным пользователя коммуникаторов, включая телефонные номера, информацию о местоположении, адреса электронной почты и SMS-сообщения.

Доступ к этой информации может получить любое приложение, запросившее при установке право подключаться к интернету. «Дыра» в безопасности присутствовала в телефонах не всегда – она появилась после того, как HTC разослала пользователям последнее обновление.

Уязвимость обнаружили американский разработчик украинского происхождения Артем Руссаковский и его коллеги Джастин Кейс и Тревор Экхарт. Экхарт 24 сентября сообщил об этой уязвимости в компанию. Так как в течение 5 дней ответа от HTC не последовало, программисты решили раскрыть информацию.

Как сообщает Руссаковский, подобные инструменты обычно используются для удаленного анализа проблем устройства и последующего их устранения. Но проблема в том, что в этом случае в результате ошибки любое приложение, запрашивающее доступ к android.permission.INTERNET, или с рекламой может получить доступ к следующему:

  • учетным записям, в том числе электронным адресам;
  • последнему известному местоположению и GPS, а также предыдущим местоположениям;
  • списку набранных номеров;
  • SMS-переписке, включая номера телефонов и зашифрованные сообщения;
  • протоколы работы системы (kernel/dmesg и app/logcat), которые включают все запускавшиеся приложения;
  • номерам телефонов и другим личным данным.

Прямо сейчас единственная возможность устранить проблему — дождаться официального исправления от компании HTC или же произвести на телефоне джейлбрейк и удалить службы HTCloggers. Тем, кто уже имеет root-доступ, рекомендуется удалить HTCloggers по следующему пути: /system/app/HtcLoggers.apk.

По данным исследователей, уязвимость встречается в аппаратах HTC EVO 3D, HTC EVO 4G, HTC ThunderBolt и, возможно, еще в нескольких устройствах тайваньского производителя. О случаях ее использования во вредоносных целях сведений пока не поступало.

]]>

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, Google+ или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.

]]>

Комментарии на “В топовых HTC-смартфонах обнаружена серьезная уязвимость [видео]” - 26

  1. Как HTC и его дыры относятся к "Новостям из мира Apple" ?

    • Просто иногда Фанам Apple, прикольно посмеяться над :ХТС, ведроидом, окнами и т.д.
      =)

      • иногда у яблочников шило в жопе свирлит,когда проходит презентация iPhone

    • Фаны Apple – они такие… Честно, мне чихать на эти уязвимости с высокой колокольни. Я же не на гос. секретном объекте работаю и секретную информацию не храню, чтобы трястись и молиться за сохранность данных… Мне пофигу… Никто даже и не будет тянуть к нему руки, чтобы взломать…

  2. честно скажу был фанатом apple началось все iphone 2g закончилось 4 ,потом купил htc hd 2 и понял что iphone со своим мелким экраном гавно полное ))))

    андроид не переносил раньше ,т.к. он жёстко тормозил как мне казалось , а теперь тормозит айос

  3. Введите текст здесь![youtube ITkQrzrMPj4 http://www.youtube.com/watch?v=ITkQrzrMPj4 youtube]

  4. да да давайте гавните мой ответ но это на самом деле так если iphone будет меньше чем 4" экран то это будет гавнофон

    • Ты, деградирующий олигофрен, молчал бы лучше. Иди-ка учи уроки, а не играйся со своим выдуманным Htc.

      • деагродант это вы по ходу полный ,вы задрочились на своём айфоне который из себя ничего не представляет ,как телефон он полный 0

        а вот кто из нас школоло вопрос спорный судя по вашим ответам ,по развитию дальше 7 класса вы не ушли

        • Этим комментарием ты только подтвердил то, что я написал выше.

          • какая все таки у нас страна дибилов и ты один из их явных представителей

  5. От комментариев очко сверлит ага

  6. Так почему троллей то? что за диктатура? Мы ведь люди)) а не звери..

  7. ухахаха!! ну просто смешно смотреть как яблоиды обсирают всех "неверных" =)))

  8. Это сайт для любителей Apple! Какой смысл ярым фанатам других платформ, заходить сюда, да ещё и коментить статьи?! Вот я, например, не знаю ни одного сайта о HTC! Мне просто не интересно! Может конечно в мире виндоус фон и ведроида, нет никаких интересных новостей! Кроме новой ТАБЛЭТКИ!!! xD

    • Как зачем? Чтоб толсто потролить )

    • разве мы идола поклонники? :) че с вами ребята!? сюда и на другие сайты люди заходят для того чтобы получить инфу про современные технологии и разработки . создается такое впечатление что некоторые люди появились с выжженным на пятой точке логотипом той или иной компании!
      да ну вас всех… смешно да и только.

      • полностью согласен, меня тоже раздражает яблодрoчерская школота

    • я лично захожу посмотреть сюда не про iphone а про прошивки и новую технику ,сайтов для htc также много как для iphone ))))

  9. Не deergold, а deegroid :-)

  10. В тему про Apple-задростов и т.д. Вот езжу я каждый день в метро в универ, вижу людей с iPhone'ми… В основном девушки и взрослые люди лет 25-35 с ними… и я уверен, что они лазают по сайтам и кричат, что Android – ведро, WP7 – дерьмо и т.п…. Из молодых мало у кого iустройства есть, т.к. учеба-учеба-учеба + степуха ни о чем… Следовательно я посмел сделать вывод, что примерно у 90% тут бывающих пользователей iPhone-ом и близко не пахнет, но вполне возможно, что хочет купить только… Следовательно тут 90% школоты, т.к. вечно воняют в своих постах, а остальные 10% либо молчат, либо пишут что-то адекватное и конструктивное…

  11. "уч******-уч******-уч******" – эээээ, а ничего, что там слова – у ч е б а – у ч е б а – у ч е б а? Мне кажется админу надо немного цензуру подкорректировать=))

Отправить сообщение