Infostart.hu
eur:
363.18
usd:
314.21
bux:
148632.55
2026. augusztus 9. vasárnap Emőd
Nyitókép: Pixabay

Új utat találtak a hackerek az okostelefonokba

Különösen riasztó az újonnan felfedezett módszerben, hogy nem kívülről, hanem a telefonunkon belülről érkezik a támadás.

Az Android nagy hangsúlyt fektet a készülékekre telepített alkalmazások biztonságára, gyárilag különválasztja a Play Áruházból és a más forrásból letöltött szoftvereket, emiatt a telepített appok nem tudnak hozzáférni egymás adataihoz, például a rosszindulatú alkalmazások így nem képesek kilopni más programokból a mentett belépési adatokat - írja az Origo.

Ettől függetlenül az androidos alkalmazások szabványos és felügyelt keretek között képesek kommunikálni egymással: információkat és fájlokat küldhetnek egymásnak, továbbá ilyen adatokat kérhetnek is egymástól.

A különböző alkalmazások közötti adatcserét lehetővé tévő megoldást, mint írják, az elmúlt bő évtizedben nem érte biztonsági kritika, ám a Microsoft szakemberei feltártak egy gyenge pontot.

A Dirty Stream néven elnevezett támadással a mobilokra telepített rosszindulatú appok képesek lehetnek felülírni más alkalmazásokat adatait, illetéktelen kódfuttatásra vehetik rá azokat, végső soron akár érzékeny információkat is képesek lehetnek kilopni belőlük.

Habár csekély vigasz, a Dirty Stream-módszer nem az Android rendszerek sérülékenysége miatt működik, hanem azért, mert az appok fejlesztői nem fordítanak elég figyelmet a más alkalmazások által küldött fájlok proaktív biztonsági ellenőrzésére.

Hozzáteszik, nagyon sok alkalmazás nem támadható ezzel a módszerrel, de például a milliárdos letöltésszámú Xiaomi File Manager, valamint az ötszázmillió ember által letöltött WPS Office feltörhetőnek bizonyult, a fejlesztők már dolgoznak a hibák kijavításán.

A Microsoft és a Google tájékoztató oldalt készítettek a fejlesztők számára a Dirty Stream kapcsán, amelyből azok megérthetik, hogy miként tudják ellenállóvá tenni vele szemben az appjaikat.

Címlapról ajánljuk
Baka Andrást jelöli államfőnek a Tisza parlamenti frakciója

Baka Andrást jelöli államfőnek a Tisza parlamenti frakciója

Baka Andrást, a Legfelsőbb Bíróság korábbi elnökét jelöli köztársasági elnöknek a Tisza párt parlamenti frakciója – közölte Magyar Péter miniszterelnök a Facebookon szombaton, a képviselőcsoport ülését követően. Az ellenzéki pártok elutasítják a volt főbírót.
inforadio
ARÉNA
2026.08.10. hétfő, 18:00
Bíró Tibor
egyetemi tanár, a Nemzeti Közszolgálati Egyetem Környezeti Fenntarthatósági Intézetének vezetője, a Magyar Hidrológiai Társaság alelnöke
Hatalmas háttéralkuk után dőlhet el a kriptovaluták sorsa Amerikában

Hatalmas háttéralkuk után dőlhet el a kriptovaluták sorsa Amerikában

John Thune, az amerikai szenátus republikánus többségi vezetője szombaton lépéseket tett a kriptovaluták átfogó szövetségi szabályozását megteremtő Clarity Act elfogadásának előmozdítására: szombat hajnalban kezdeményezte, hogy a szenátus az augusztusi nyári szünet után, szeptember közepén tartson kulcsfontosságú eljárási szavazást a Clarity Actről, megnyitva ezzel az utat a törvényjavaslat plenáris eljárása előtt. A törvényjavaslat megszavazása Donald Trump és a kriptoipar egyik legnagyobb washingtoni győzelmét jelentené.

EZT OLVASTA MÁR?
×
×
×