В поставляемом в составе всех версий свободной мобильной платформы Android web-браузере найдена уязвимость, позволяющая злоумышленнику при открытии в браузере специально оформленной web-страницы получить доступ на чтение к локальным файлам пользователя. Так как браузер выполняется в специальном изолированном окружении, злоумышленник может прочитать только пользовательские файлы (например, с SD-карты), доступ к системным файлам невозможен.
Для чтения файла, злоумышленник должен заранее знать полный файловый путь (например, можно достаточно точно предсказать имена файлов, созданных со встроенной фотокамеры или по умолчанию создаваемые определенными приложениями). При копировании файла злоумышленником на телефоне всплывает стандартное уведомление о начале загрузки, которое не может остановить процесс копирования, но явно свидетельствует об успешном проведении атаки.






Ответ на:
комментарий
от VladimirMalyk


Ответ на:
комментарий
от nu11

Ответ на:
комментарий
от nu11

Ответ на:
комментарий
от hydraulicbrakefluid

Ответ на:
комментарий
от nu11

Ответ на:
комментарий
от hydraulicbrakefluid

Ответ на:
комментарий
от nu11

Ответ на:
комментарий
от hydraulicbrakefluid

Ответ на:
комментарий
от nu11

Ответ на:
комментарий
от hydraulicbrakefluid

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [решето][opennet]Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, маршрутизаторах Broadcom и Cisco (2010)
- Форум [Sony] Doublefail (2011)
- Форум [opennet][решето]Уязвимости в MySQL, PCRE, Tex Live, OpenTTD, GhostScript и KDE KGet (2010)
- Форум [opennet][РЕШЕТО]Уязвимости в KDE, sudo, PDNS-Admin, Asterisk, OCS Inventory NG и TYPO3 (2010)
- Форум Сустемд? Не, решето! (2017)
- Форум Pwn2Own: взломаны Chrome, Firefox, IE 10 и Java (2013)
- Форум Дичайшая дыра в мобильном WhatsApp! (2019)
- Форум Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM (2020)
- Форум Катастрофическая уязвимость в Apache Log4j, затрагивающая многие Java-проекты (2021)
- Форум [opennet]Релиз платформы MeeGo для автомобильных систем (2010)