Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Google исправила критическую уязвимость в Android

Безопасность 

Корпорация Google оперативно отреагировала на недавно опубликованный доклад немецких исследователей о наличии серьезных "дыр" в системе безопасности 99% смартфонов на базе операционной системы Android ...

Безопасность

Корпорация Google оперативно отреагировала на недавно опубликованный доклад немецких исследователей о наличии серьезных "дыр" в системе безопасности 99% смартфонов на базе операционной системы Android. Выпущенная "заплатка" исправляет работу протокола авторизации ClientLogin и запрещает третьим лицам получать доступ к календарю и списку контактов, когда устройство используется в публичной сети Wi-Fi.

Обновление Android версий 2.3.3 и ниже будет проведено автоматически в течение нескольких ближайших дней, никаких действий от пользователей не требуется, пишет All Things Digital. Эта уязвимость уже устранена в последних версиях Android - Gingerbread (2.3) и Honeycomb (3.0), - однако большинство "гуглофонов" работают под управлением более ранних версий платформы.

Брешь в системе безопасности Android заключалась в том, что третья сторона могла "перехватывать" так называемые жетоны авторизации (authToken), в которых в незашифрованном виде хранятся учетные данные пользователей для доступа к сервисам Google. Такие атаки могут быть проведены, если устройство используется в незащищенных сетях (к примеру, если оно подключено через публичный хот-спот Wi-Fi).

В качестве решения этой проблемы немецкие специалисты предложили тем приложениям, которые используют ClientLogin, немедленно перейти на зашифрованный http-канал, либо сделать выбор в пользу более надежного протокола oAuth. Они также посоветовали уменьшить срок хранения жетонов авторизации и отклонять запросы ClientLogin на небезопасные соединения по протоколу http.


securitylab.ru
20.05.2011
 
БезопасностьПрезидент ТЭПКО взял на себя ответственность за произошедшее на "Фукусиме" (Безопасность) 20.05.2011

Президент компании-оператора аварийной "Фукусимы-1" взял на себя ответственность за произошедшее на АЭС и уходит в отставку. Подробнее...

БезопасностьСпециалисты Anti-Malware.ru провели тестирование антивирусов на быстродействие (май 2011) (Безопасность) 20.05.2011

Цель данного теста - показать, какие персональные антивирусы оказывает наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше "тормозят" его работу и потребляют миним Подробнее...

БезопасностьОбнаружена уязвимость, при которой приложения для Android посылают специальный ключ в незашифрованном виде (Безопасность) 18.05.2011

Исследователи из немецкого университета, расположенном в городе Ульме, нашли уязвимость, которая может привести к перехвату пользовательских данных. Подробнее...

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород