Infostart.hu
eur:
353.45
usd:
308.67
bux:
142560.3
2026. július 3. péntek Kornél, Soma
Nyitókép: Pixabay

Új utat találtak a hackerek az okostelefonokba

Különösen riasztó az újonnan felfedezett módszerben, hogy nem kívülről, hanem a telefonunkon belülről érkezik a támadás.

Az Android nagy hangsúlyt fektet a készülékekre telepített alkalmazások biztonságára, gyárilag különválasztja a Play Áruházból és a más forrásból letöltött szoftvereket, emiatt a telepített appok nem tudnak hozzáférni egymás adataihoz, például a rosszindulatú alkalmazások így nem képesek kilopni más programokból a mentett belépési adatokat - írja az Origo.

Ettől függetlenül az androidos alkalmazások szabványos és felügyelt keretek között képesek kommunikálni egymással: információkat és fájlokat küldhetnek egymásnak, továbbá ilyen adatokat kérhetnek is egymástól.

A különböző alkalmazások közötti adatcserét lehetővé tévő megoldást, mint írják, az elmúlt bő évtizedben nem érte biztonsági kritika, ám a Microsoft szakemberei feltártak egy gyenge pontot.

A Dirty Stream néven elnevezett támadással a mobilokra telepített rosszindulatú appok képesek lehetnek felülírni más alkalmazásokat adatait, illetéktelen kódfuttatásra vehetik rá azokat, végső soron akár érzékeny információkat is képesek lehetnek kilopni belőlük.

Habár csekély vigasz, a Dirty Stream-módszer nem az Android rendszerek sérülékenysége miatt működik, hanem azért, mert az appok fejlesztői nem fordítanak elég figyelmet a más alkalmazások által küldött fájlok proaktív biztonsági ellenőrzésére.

Hozzáteszik, nagyon sok alkalmazás nem támadható ezzel a módszerrel, de például a milliárdos letöltésszámú Xiaomi File Manager, valamint az ötszázmillió ember által letöltött WPS Office feltörhetőnek bizonyult, a fejlesztők már dolgoznak a hibák kijavításán.

A Microsoft és a Google tájékoztató oldalt készítettek a fejlesztők számára a Dirty Stream kapcsán, amelyből azok megérthetik, hogy miként tudják ellenállóvá tenni vele szemben az appjaikat.

Címlapról ajánljuk

Rengeteg vizet pazarolunk – ezekre kellene figyelnünk, főleg hőség idején

Hőhullámok idején több mint 50 százalékkal, akár 150 liter fölé is nőhet egy emberre vetítve a napi vízfogyasztás, ezért ezekben az időszakokban szükség van a takarékos vízfogyasztási megoldások alkalmazására – mondta Kugler Gyula, a Magyar Hidrológiai Társaság alelnöke az InfoRádióban.
Tisza-kormány: sorra jönnek az új bejelentések az állami vezetői posztokról, érkezik egy új támogatás

Tisza-kormány: sorra jönnek az új bejelentések az állami vezetői posztokról, érkezik egy új támogatás

A Magyar Péter vezette kormány csütörtökön is számos intézkedést jelentett be: részletezték a 100 ezer forintos iskolakezdési támogatást, amely mintegy 400 ezer rászoruló gyermeket érint, és két részletben – augusztusban és novemberben – érkezik a családokhoz. Kármán András pénzügyminiszter a NAV új vezetéséről, aminiszterelnök pedig a költségvetés-tervezés átalakításáról beszélt, emellett döntés született az ügynökakták nyilvánosságra hozataláról is. Több személyi változás is történt a belügyi és rendvédelmi szervek élén, miközben az egészségügyben várólista-csökkentő programot és a kórházi kamerák használatának szigorítását jelentették be. A debreceni Semcorp-ügy és a rendkívüli hőség miatti vízhiány kezelése szintén a nap kiemelt témái között szerepelt.

EZT OLVASTA MÁR?
×
×
×