eur:
411.32
usd:
392.52
bux:
79229.24
2024. november 21. csütörtök Olivér
Nyitókép: Pixabay

Új utat találtak a hackerek az okostelefonokba

Különösen riasztó az újonnan felfedezett módszerben, hogy nem kívülről, hanem a telefonunkon belülről érkezik a támadás.

Az Android nagy hangsúlyt fektet a készülékekre telepített alkalmazások biztonságára, gyárilag különválasztja a Play Áruházból és a más forrásból letöltött szoftvereket, emiatt a telepített appok nem tudnak hozzáférni egymás adataihoz, például a rosszindulatú alkalmazások így nem képesek kilopni más programokból a mentett belépési adatokat - írja az Origo.

Ettől függetlenül az androidos alkalmazások szabványos és felügyelt keretek között képesek kommunikálni egymással: információkat és fájlokat küldhetnek egymásnak, továbbá ilyen adatokat kérhetnek is egymástól.

A különböző alkalmazások közötti adatcserét lehetővé tévő megoldást, mint írják, az elmúlt bő évtizedben nem érte biztonsági kritika, ám a Microsoft szakemberei feltártak egy gyenge pontot.

A Dirty Stream néven elnevezett támadással a mobilokra telepített rosszindulatú appok képesek lehetnek felülírni más alkalmazásokat adatait, illetéktelen kódfuttatásra vehetik rá azokat, végső soron akár érzékeny információkat is képesek lehetnek kilopni belőlük.

Habár csekély vigasz, a Dirty Stream-módszer nem az Android rendszerek sérülékenysége miatt működik, hanem azért, mert az appok fejlesztői nem fordítanak elég figyelmet a más alkalmazások által küldött fájlok proaktív biztonsági ellenőrzésére.

Hozzáteszik, nagyon sok alkalmazás nem támadható ezzel a módszerrel, de például a milliárdos letöltésszámú Xiaomi File Manager, valamint az ötszázmillió ember által letöltött WPS Office feltörhetőnek bizonyult, a fejlesztők már dolgoznak a hibák kijavításán.

A Microsoft és a Google tájékoztató oldalt készítettek a fejlesztők számára a Dirty Stream kapcsán, amelyből azok megérthetik, hogy miként tudják ellenállóvá tenni vele szemben az appjaikat.

Címlapról ajánljuk
Az Ukrajnának szánt harci felszerelések adományozása ügyében nyomoz a szlovák rendőrség
Tudósítónktól

Az Ukrajnának szánt harci felszerelések adományozása ügyében nyomoz a szlovák rendőrség

Szlovákiában a rendőrség Szervezett Bűnözés Elleni Hivatala létrehozott egy különleges nyomozócsoportot, melynek feladata az elmúlt választási időszakban Ukrajnának adott szlovák katonai felszerelések adományozásával kapcsolatos jogsértések felderítése. A vizsgálat kiterjed az akkori védelmi minisztérium és a kormány tagjainak döntéseire.

Fontos kérések az érkező havazás miatt, mindenkit érint

Bár a meteorológiai prognózisokban mindig van némi bizonytalanság, az aktuális előrejelzések szerint november 22-én, pénteken akár nagyobb mennyiségű hó is hullhat Budapesten.
VIDEÓ
inforadio
ARÉNA
2024.11.22. péntek, 18:00
Bernáth Tamás
Nyugat-Balkán szakértő, a Mathias Corvinus Collegium oktatója
Történelmi támadás történt Ukrajna ellen? Megszólalt Vlagyimir Putyin - Híreink az ukrajnai háborúról csütörtökön

Történelmi támadás történt Ukrajna ellen? Megszólalt Vlagyimir Putyin - Híreink az ukrajnai háborúról csütörtökön

A tegnapi nap folyamán brit Storm Shadow cirkálórakéták csapódtak be Kurszk megyében, a támadást az ukrán légierő indította, átlépve ezzel egy újabb orosz "vörös vonalat." A fejleményekre válaszul az orosz vezetés állítólag tűzkészenlétbe helyezte néhány RSz-26-os interkontinentális ballisztikus rakétaindítóját (ICBM), elvileg nukleáris robbanófej nélkül. A nap folyamán egy ICBM-nek vélt rakétát ki is lőttek az orosz erők Dnyipró városára. Vlagyimir Putyin később közölte: valójában nem ICBM-et, hanem egy közepes hatótávolságú ballisztikus rakétát lőttek ki Ukrajnára. Cikkünk folyamatosan frissül az orosz-ukrán háború fejleményeivel.

EZT OLVASTA MÁR?
×
2024. november 21. 22:19
×
×
×
×