Wydrukuj tę stronę

AirDroid z poważną dziurą w zabezpieczeniach

04 grudzień 2016 Autor :  
Jak donosi serwis Android Police, w popularnej aplikacji AirDroid wykryto poważną dziurę w zabezpieczeniach, która umożliwia atakującym odczytanie naszych danych logowania do konta AirDroid czy wysłanie jako aktualizacji dodatków programu pliku APK ze złośliwym kodem.

Dziura polega na szyfrowaniu części pakietów HTTP z wykorzystaniem klucza na stałe zapisanego w programie (a więc każdy z nas ma taki sam), który przestępcy mogą łatwo wydobyć i wykorzystać do przechwytywania pakietów w niezabezpieczonej sieci Wi-Fi oraz wysyłania spreparowanych odpowiedzi (np. ze wspomnianym plikiem APK).

Twórcy programu obiecali, że w ciągu dwóch tygodni załatają tę lukę, a do tego czasu lepiej nie korzystać z programu, gdy jesteśmy podłączeni do nieznanych nam sieci Wi-Fi.

Tag :


Artykuły powiązane

W ramach naszej witryny stosujemy pliki cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb. Korzystanie z witryny bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane w urządzeniu końcowym. Można dokonać w każdym czasie zmiany ustawień dotyczących cookies. Więcej szczegółów w naszej Polityce Prywatności. Akceptuję otrzymywanie plików cookies z serwisu pdaclub.pl. Akceptuję