01.08.2013
В интернет – магазине, принадлежащем компании Google, смогли обнаружить два, эксплуатирующие известную уязвимость, проявляющуюся в операционной системе Android, приложения. Данная уязвимость получила своё название – «Master Key». Как утверждает исследователь Богдан Ботезату, данные приложения, прошедшие проверку, не содержат ни одного образца известного вредоносного кода, что позволяет быть им менее опасными по отношению к пользователям, установившим игры на смартфон.

Ботезату объяснил, что приложения лишь содержат два дублирующих PNG – файла, дублирующих друг друга и являющихся частью интерфейса данной игры. Данное утверждение означает, что приложения образцов вредоносного программного обеспечения не содержат, а лишь эксплуатируют ошибку в самой системе Android, которая позволяет перезаписывать любые пакеты с изображениями данной игры и чаще всего это происходит по ошибке. Вредоносное использование данной ошибки может быть заключено в ходе замены кода приложения. Нужно отметить, что обнаруженная уязвимость дает возможность злоумышленникам модифицировать код данного приложения без прохождения этапа взлома криптографической подписи, а также выдавать любые вирусы за так называемые легитимные приложения.
Не смотря на оперативную работу по устранению бреши, проделанной специалистами компании Google, потребуется определенный промежуток времени для установки всех исправлений пользователями, а также разработчиками. В связи со сложившейся ситуацией, компания Bluebox осуществила запуск специального механизма, который обнаруживает исправленные приложения, а также осуществляет поиск среди них, все еще содержащие данную уязвимость. Также, было разработано новое приложение ReKey, которое осуществляет автоматическое обновление при обнаружении не устраненной уязвимости.
Комментирование этой статьи закрыто.
« Создание стиля для любой компании Домохозяйка о преимуществах заказа готовых курсовых работ »