Většina telefonů s Androidem umožňuje přístup k citlivým informacím
17.05.2011Velké množství telefonů používajících operační systém Android firmy Google obsahuje chyby dovolující například reklamním společnostem krádež přihlašovacích údajů používaných k přístupu ke kalendářům, kontaktům a dalším citlivým údajům. Poté co uživatel odešle přihlašovací údaje k nějaké webové službě, dostane zpátky tzv. přihlašovací token, kterým si webová služba nadále ověřuje identitu uživatele aniž by po něm znovu vyžadovala heslo a který je možné k přihlášení použít dalších až 14 dní. Tento token je odesílán nešifrovaný a tak každý kdo jej získá může jednoduše webovou službu přesvědčit, že je oprávněn k přístupu na účet daného uživatele. Tato bezpečnostní díra byla do určité míry opravena ve verzi 2.3.4 Androidu, přesto však i tato verze a možná i Android 3 stále umožňuje podobný útok například při synchronizaci se službou Picasa. Více ve zprávě Theregister.co.uk.
Zpět