Elektronika.lt
 2025 m. gruodžio 25 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gruodžio 25 d. 18:30
Kibernetinio saugumo specialistai įspėja: išmanusis dulkių siurblys gali jus stebėti ir jūs to net nežinote
Gruodžio 25 d. 08:10
Elektromobilių infrastruktūra ima panašėti į tradicines degalines
Gruodžio 24 d. 18:40
Naujiena keliautojams: oro uoste diegiama sistema, kuri gali pakeisti visos Europos keliones
Gruodžio 24 d. 08:38
Lietuvių požiūris į internetą ir DI: atviri technologijoms, tačiau atsargūs
Gruodžio 23 d. 18:22
Dirbtinis intelektas mažina naršyklės plėtinių poreikį: viskas keičiasi greičiau nei daugelis įsivaizdavo (1)
Gruodžio 23 d. 12:26
Kiek kainuoja šventinė nuotaika? Papasakojo, kaip apskaičiuoti galimas elektros išlaidas
Gruodžio 23 d. 08:53
Kai šventinė nuotaika tampa spąstais: KTU profesorius įspėja apie kibernetinių sukčių pinkles
Gruodžio 22 d. 18:22
Išmanusis telefonas praneša apie programinės įrangos atnaujinimą? Neskubėkite jo įsidiegti, gali kilti problemų
Gruodžio 22 d. 12:17
Tyrimas: pirkėjai Lietuvoje jaučiasi laisvai naudodamiesi dirbtinio intelekto pirkimo rekomendacijomis
Gruodžio 22 d. 08:38
„Vilnius Tech“ šventes kviečia sutikti žaismingai: sveikinimus skraidina eglė
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Naujienos » Telekomunikacijos Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

„Microsoft“ aptiko didžiulę „Android“ saugumo spragą: didžiausia grėsmė – „Xiaomi“ telefonų turėtojams

Publikuota: 2024-05-10 09:55
Tematika: Telekomunikacijos
Autorius: Lukas Snarskis
Aut. teisės: ©Telefonai.eu
Inf. šaltinis: Telefonai.eu

„Google Play“ parduotuvė šiuo metu yra didžiausia tokio tipo programėlė pasaulyje, kuri įdiegta kone kiekviename „Android“ išmaniajame telefone. Nesunku nuspėti, jog ja naudojasi milijardai žmonių, o tai automatiškai paverčia šią aplikaciją ir internetinių nusikaltėlių jauku.

„Microsoft“ aptiko didžiulę „Android“ saugumo spragą: didžiausia grėsmė – „Xiaomi“ telefonų turėtojams

„Android“ išmaniųjų telefonų dažnai atsiduria sukčių taikinyje. Kad situacija nėra gera atskleidžia ir „Microsoft“. JAV technologijų bendrovės atstovai paskelbė apie didelę saugumo spragą, kuri gali paveikti daugelį „Android“ įrenginių.

„Microsoft“ aptikta saugumo spraga įgavo „Dirty Stream“ pavadinimą, kelia rimtą grėsmę, dėl kurios sukčiai gali perimti programėlių valdymą ir pavogti vertingą naudotojų informaciją. Šio kenkėjo pažeidžiamumo esmė – galimybė kenkėjiškoms „Android“ aplikacijoms manipuliuoti ir piktnaudžiauti „Android“ sistema.

„Android“ turinio teikėjo sistema paprastai skirta palengvinti saugų keitimąsi duomenimis tarp skirtingų prietaiso programų. Ji apima tokias apsaugos priemones, kaip griežtas duomenų izoliavimas, leidimų, priskirtų konkretiems URI (angl. Uniform Resource Identifiers), naudojimas ir kruopštus failų kelių patvirtinimas, kad būtų išvengta neteisėtos prieigos.

Neatsargus šios sistemos naudojimas gali atverti duris kibernetiniams nusikaltėliams. „Microsoft“ tyrėjai nustatė, kad neteisingai naudojant „pasirinktinius ketinimus“, t. y. pranešimų perdavimo sistemą, leidžiančią „Android“ programėlių komponentams bendrauti, gali būti atskleistos jautrios aplikacijų sritys.

Pavyzdžiui, pažeidžiamos programos gali tinkamai netikrinti failų pavadinimų ar kelių, todėl programėlės gali slapta įdiegti kenksmingą kodą, užmaskuotą kaip teisėti failai.

Pasinaudodamas „Dirty Stream“ spraga, užpuolikas gali apgaule priversti pažeidžiamą programėlę perrašyti svarbius failus jos privačioje saugykloje. Pagal tokį atakos scenarijų užpuolikas gali visiškai kontroliuoti programėlės elgesį, neteisėtai gauti prieigą prie jautrių naudotojo duomenų arba perimti privačią prisijungimo informaciją.

„Microsoft“ tyrimas atskleidė, kad šis pažeidžiamumas nėra pavienė problema, nes tyrimo metu nustatyta, kad daugelyje populiarių „Android“ programėlių paplitęs neteisingas turinio teikėjo sistemos įgyvendinimas. Du ryškiausi pavyzdžiai – „Xiaomi“ failų tvarkyklės aplikacija, kurią naudoja daugiau nei milijardas žmonių, ir „WPS Office“, kuriuo naudojasi daugiau nei 500 mln. „Android“ įrenginių turėtojų.

Kol kūrėjai stengiasi surasti ir pataisyti pažeidžiamas programas, „Android“ įrenginių naudotojai gali imtis tam tikrų paprastų atsargumo priemonių. Labai svarbu budriai sekti programėlių atnaujinimus, nes kūrėjai greičiausiai greitai išleis pataisas.

Be to, rekomenduojama visada atsisiųsti programėles tik iš oficialios „Google Play“ parduotuvės ir būti labai atsargiems siunčiantis iš neoficialių šaltinių, kuriuose dažniau slepiamos kenkėjiškos programos.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama