Android 2.1 и всички по-стари версии със сериозна дупка в сигурността
Преди няколко дни на конференцията по компютърна сигурност HouSecCon проведена в Хюстън, Тексас консултантът по компютърна сигурност MJ Keith съобщи за доста сериозна дупка в сигурността на WebKit базирания браузер във всички мобилни телефони и устройства използващи Android версия 2.1.
Проблема е факт и във всички по-стари версии на мобилната операционна система.
Проблема е потвърден и от говорителя на Google Jay Nancarrow: "Да, наясно сме с проблема в WebKit базирания браузер на Android 2.1. Проблема е отстранен във версия 2.2 и всички по-нови." ...
Безспорен факт обаче, е че към момента само около 36% от Андроид устройствата по света използват версия 2.2. Има доста масово разпространени мобилни телефони и устройства, които никога няма да получат ъпдейт до версия 2.2 ...
Благодарение на дупката в сигурността при посещение с Android браузера на специално конфигуриран сайт на мобилния телефон се инсталира злонамерен софтуер, който осигурява пълен достъп до информация в телефона, до която има достъп разбира се самия WebKit базиран Android браузер ..
Android браузера има достъп до доста голяма част от информацията на мобилния телефон:
- достъп до вашето местоположение (network and GPS location);
- пълен достъп до ИНТЕРНЕТ;
- промяна и изтриване на информацията от сдкартата на телефона;
- достъп до запаметените от браузера параметри - пароли, отметки, история;