Infostart.hu
eur:
384.87
usd:
330.75
bux:
123248.97
2026. március 4. szerda Kázmér
Abstract Technology Binary Code Dark Red Background. Cyber Attack, Ransomware, Malware, Scareware Concept
Nyitókép: WhataWin/Getty Images

Veszélyben az androidosok adatai – sokba kerül a kényelem

Kockázatot jelent az automatikus kitöltés használata, vihetik a hackerek az adatokat.

Jelentős sérülékenységre bukkantak biztonsági kutatók az Androidban: az AutoSpill nevű sebezhetőséget kihasználva gyakorlatilag bármilyen, jelszókezelőkből származó bejelentkezési adatot el tudnak lopni a rosszindulatú felek, miközben valaki az automatikus kitöltést használja – írja a hvg.hu.

A legtöbb androidos jelszókezelő program sebezhető, mert a hiba a WebView nevű keretrendszerben van. Szinte mindenki használja, amikor egy alkalmazásban felugrik egy böngészőablak, például annak érdekében, hogy belépjünk az adott szolgáltatásba, akkor ez tölti be a kért weboldalt.

A legtöbb, Androidon működő jelszókezelő a WebViewt használja, amikor a felhasználó be szeretne jelentkezni egy szolgáltatásba, és élne az automatikus kitöltés lehetőségével. A folyamat során azonban – kihasználva a sebezhetőséget – megszerezhetők lehetnek a kitöltött adatok, így a felhasználónév-jelszó páros is. Mindez szinte minden androidos jelszókezelővel kihasználható lehet.

Címlapról ajánljuk
inforadio
ARÉNA
2026.03.04. szerda, 18:00
Resperger István
ezredes, a Magyar Agrár- és Élettudományi Egyetem Szent-István Biztonságkutató Központ igazgatója
EZT OLVASTA MÁR?
×
×
×