Close Menu
    Facebook X (Twitter) Instagram
    HUMANMAG
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    HUMANMAG
    Home»technologia»Microsoft odkrywa lukę w zabezpieczeniach, która może stanowić zagrożenie dla miliardów urządzeń z Androidem
    technologia

    Microsoft odkrywa lukę w zabezpieczeniach, która może stanowić zagrożenie dla miliardów urządzeń z Androidem

    5 maja, 2024Brak komentarzy3 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Microsoft odkrywa lukę w zabezpieczeniach, która może stanowić zagrożenie dla miliardów urządzeń z Androidem
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email
    Logo Androida na smartfonie – zdjęcie (8)

    Edgar Cervantes / Autorytet Androida

    TL;DR

    • Microsoft odkrył lukę w zabezpieczeniach o nazwie „Dirty Stream”, która wpływa na aplikacje na Androida.
    • Może to umożliwić atakującym wykonanie złośliwego kodu w popularnych aplikacjach, co może prowadzić do kradzieży danych.
    • Luka jest powszechna, ponieważ Microsoft identyfikuje podatne aplikacje, których łączna liczba instalacji wynosi miliardy.

    Microsoft ujawnił krytyczną lukę w zabezpieczeniach, która potencjalnie wpływa na niezliczone aplikacje na Androida. Luka ta, nazwana „Dirty Stream”, stanowi poważne zagrożenie, które może pozwolić komuś przejąć kontrolę nad aplikacjami i ukraść cenne informacje użytkownika. (h/t: Piszczący komputer)

    Sednem luki Dirty Stream jest zdolność złośliwych aplikacji na Androida do manipulowania i nadużywania systemu dostawców treści Androida. System ten jest zwykle zaprojektowany w celu umożliwienia bezpiecznej wymiany danych pomiędzy różnymi aplikacjami na urządzeniu. Obejmuje środki ochrony, takie jak ścisła izolacja danych, korzystanie z uprawnień powiązanych z określonymi identyfikatorami URI (Uniform Resource Identifier) ​​oraz dokładna weryfikacja ścieżek plików w celu zapobiegania nieautoryzowanemu dostępowi.

    Jednak nieostrożne wdrożenie tego systemu może otworzyć drzwi do wyzysku. Naukowcy z Microsoftu odkryli, że nieprawidłowe użycie „niestandardowych intencji” – systemu przesyłania wiadomości umożliwiającego komunikację komponentów aplikacji na Androida – może ujawnić wrażliwe obszary aplikacji. Na przykład podatne aplikacje mogą nie być w stanie odpowiednio zweryfikować nazw plików lub ścieżek, co daje złośliwej aplikacji szansę na wstrzyknięcie złośliwego kodu udającego legalne pliki.

    Jakie jest zagrożenie?

    Wykorzystując lukę w zabezpieczeniach Dirty Stream, osoba atakująca może oszukać podatną na ataki aplikację w celu nadpisania krytycznych plików w jej prywatnej przestrzeni dyskowej. Taki scenariusz ataku może skutkować przejęciem przez osobę atakującą całkowitej kontroli nad zachowaniem aplikacji, uzyskaniem nieautoryzowanego dostępu do wrażliwych danych użytkownika lub przechwyceniem prywatnych danych uwierzytelniających.

    READ  Microsoft twierdzi, że osiągnął pierwszy kamień milowy w rozwoju niezawodnego i praktycznego komputera kwantowego

    Dochodzenie przeprowadzone przez firmę Microsoft wykazało, że ta luka nie jest odosobnionym problemem, ponieważ dochodzenie wykazało, że wadliwe implementacje systemu dostawcy treści są powszechne w wielu popularnych aplikacjach na Androida. Dwa godne uwagi przykłady to aplikacja do zarządzania plikami Xiaomi z ponad miliardem instalacji i WPS Office z około 500 milionami instalacji.

    Badacz firmy Microsoft, Dimitrios Valsamaras, zwrócił uwagę na przerażającą liczbę podatnych na ataki urządzeń, stwierdzając: „W sklepie Google Play zidentyfikowaliśmy kilka podatnych aplikacji, co oznacza ponad cztery miliardy instalacji”.

    Firma Microsoft aktywnie dzieliła się swoimi odkryciami, ostrzegając programistów o potencjalnie podatnych na ataki aplikacjach i współpracując z nimi w celu zapewnienia poprawek. Obie wymienione firmy od razu potwierdziły zidentyfikowane problemy w swoim oprogramowaniu.

    Ponadto firma Google podjęła kroki, aby zapobiec występowaniu podobnych luk w zabezpieczeniach w przyszłości, aktualizując zasady bezpieczeństwa aplikacji, tak aby dodatkowo skupić się na możliwych do wykorzystania, powszechnych błędach projektowych wśród dostawców treści.

    Co mogą zrobić użytkownicy Androida?

    Podczas gdy programiści usilnie starają się znaleźć i załatać podatne aplikacje, użytkownicy Androida mogą podjąć proste środki ostrożności. Jeśli chodzi o aktualizacje aplikacji, należy zachować czujność, ponieważ programiści prawdopodobnie szybko udostępnią poprawki.

    Ponadto zaleca się, aby zawsze pobierać aplikacje z oficjalnego sklepu Google Play i zachować szczególną ostrożność podczas pobierania z nieoficjalnych źródeł, które mogą zawierać złośliwe aplikacje.

    Czy masz wskazówkę? Mów do nas! Wyślij e-mail do naszych pracowników na adres [email protected]. Możesz zachować anonimowość lub uzyskać uznanie za informacje, wybór należy do Ciebie.

    możesz lubić

    Witold Gombrowicz

    Witold Gombrowicz jest autorem publikującym na portalu humanmag.pl, gdzie porusza tematy związane z aktualnościami, polityką, biznesem, technologią, sportem, rozrywką i stylem życia. Skupia się na przejrzystym przedstawianiu faktów, dostarczaniu użytecznych informacji oraz opisywaniu wydarzeń i historii istotnych dla czytelników w rzetelny i przystępny sposób.

    READ  Grupa RTB House ponownie rośnie – WhitePress® i Senuto łączą się
    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticlePolska potraja „zwrot z inwestycji” dzięki członkostwu w UE – Euractiv
    Next Article Polscy badacze zbudowali baterię lodową

    Related Posts

    Poważny błąd w Windows 11 może zajmować setki gigabajtów miejsca na dysku

    8 lipca, 2026

    Gracze protestują przeciwko rezygnacji z płyt na PlayStation. Petycja zyskuje coraz większe poparcie

    8 lipca, 2026

    Xbox przechodzi największą restrukturyzację w swojej historii. Pracę straci 3200 osób

    8 lipca, 2026

    Meta uruchamia AI Studio w USA, aby umożliwić programistom tworzenie chatbotów AI

    30 lipca, 2024

    PSA: zdobądź 1000 złotych punktów dzięki tej ofercie internetowego członkostwa rodzinnego Switch (Ameryka Północna)

    30 lipca, 2024

    Apple twierdzi, że jego modele AI zostały przeszkolone na niestandardowych chipach Google

    30 lipca, 2024
    Add A Comment
    Leave A Reply Cancel Reply

    Navigate
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    Pages
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    © 2026 HumanMag. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.