Infostart.hu
eur:
382.2
usd:
328.23
bux:
108922.07
2025. december 6. szombat Miklós
Abstract Technology Binary Code Dark Red Background. Cyber Attack, Ransomware, Malware, Scareware Concept
Nyitókép: WhataWin/Getty Images

Veszélyben az androidosok adatai – sokba kerül a kényelem

Kockázatot jelent az automatikus kitöltés használata, vihetik a hackerek az adatokat.

Jelentős sérülékenységre bukkantak biztonsági kutatók az Androidban: az AutoSpill nevű sebezhetőséget kihasználva gyakorlatilag bármilyen, jelszókezelőkből származó bejelentkezési adatot el tudnak lopni a rosszindulatú felek, miközben valaki az automatikus kitöltést használja – írja a hvg.hu.

A legtöbb androidos jelszókezelő program sebezhető, mert a hiba a WebView nevű keretrendszerben van. Szinte mindenki használja, amikor egy alkalmazásban felugrik egy böngészőablak, például annak érdekében, hogy belépjünk az adott szolgáltatásba, akkor ez tölti be a kért weboldalt.

A legtöbb, Androidon működő jelszókezelő a WebViewt használja, amikor a felhasználó be szeretne jelentkezni egy szolgáltatásba, és élne az automatikus kitöltés lehetőségével. A folyamat során azonban – kihasználva a sebezhetőséget – megszerezhetők lehetnek a kitöltött adatok, így a felhasználónév-jelszó páros is. Mindez szinte minden androidos jelszókezelővel kihasználható lehet.

Címlapról ajánljuk

Varga G. Gábor: még egy olyat, mint az azerbajdzsáni repülőgép szerencsétlensége volt, nem engedhet meg magának a légi közlekedés

Az orosz-ukrán háború az elmúlt három és fél évben jóformán az egész világon megváltoztatta a légi közlekedést, hiszen Ukrajna felett tilos civil gépekkel repülni, Oroszország légterét pedig a kölcsönös szankciók miatt számos légitársaság nem használhatja. Ez mindent átalakított: az útvonalakat, a menetrendeket és az árakat is.
VIDEÓ
inforadio
ARÉNA
2025.12.08. hétfő, 18:00
Szlávik János
a Dél-Pesti Centrumkórház infektológiai osztályának vezetője
EZT OLVASTA MÁR?
×
×
×
×
×