ПОСЛЕДНИЕ НОВОСТИ
$
10
За просмотр новости вы заработаете
10 баллов

Участвуй в работе сайта и зарабатывай!
Узнать подробности и свой рейтинг

Найдена главная «дыра» в безопасности Android

Единая система коммуникаций Binder является основной целью для любого вредоносного программного обеспечения (ПО), разрабатываемого для системы Android. Об этом говорится в сообщении компании Check Point Software Technologies.

Найдена главная «дыра» в безопасности Android
Найдена главная «дыра» в безопасности Android

 Механизм Binder встроен в систему коммуникаций Android Inter-process Communication (IPC). Компания изучила архитектуру операционной системы Android и выявила возможность кражи информации, которая хранится или находится в процессе передачи при помощи механизма обработки сообщений Binder.

В стандартных операционных системах процессы работают с десятками элементов системного оборудования: жестким диском, адаптером дисплея, сетевой картой и т.д. Однако в связи с особенностями архитектуры ОС Android тот или иной процесс может выполнить те же задачи, контролируя все взаимодействия приложений через Binder. Таким образом, через Binder могут быть перехвачены такие важные данные, как результат клавиатурного ввода, информация из приложений, например, банковских транзакций, и содержимое SMS-сообщений.

По словам Антона Разумова, руководителя группы консультантов по безопасности Check Point Software Technologies, в результате исследования было выявлено слабое звено в IPC на устройствах Android, которое делает Binder новой целью атак мобильного вредоносного ПО.

«Важнейшим преимуществом Binder для злоумышленников является недостаточная осведомленность пользователей о том, какие данные пересылаются через IPC. Без соответствующей системы многоуровневой защиты киберпреступники могут перехватить коммуникации на устройстве Android через Binder, обходя все меры безопасности, применяемые отдельными приложениями на устройстве», — отметил Разумов.

источник

Добавить комментарий

Filtered HTML

  • Разрешённые HTML-теги: <em> <strong> <cite> <blockquote> <ul> <ol> <li> <dl> <dt> <dd> <br> <br />
  • Строки и параграфы переносятся автоматически.
  • Search Engines will index and follow ONLY links to allowed domains.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки. Ссылки на сторонние не рекламные источники необходимо вставлять в виде http://orskportal.ru/outlink/адрес...
  • Строки и параграфы переносятся автоматически.
4 + 0 =
Введите ответ в пустое поле. Например для 1+3 введите 4.