Dziura w Androidzie? Prawda czy przesada?
Dziura w Androidzie? Prawda czy przesada?
Końcówka poprzedniego tygodnia przyniosła sensacyjne doniesienia o rzekomej "potwornej dziurze w Androidzie". Media donosiły o "milionach telefonów podatnych na atak", co wzbudziło niepokój wśród użytkowników. Warto jednak zauważyć, że te informacje są mocno przesadzone.
Problem dotyczy starszych wersji Androida, przed 2.3.4, które przesyłają tokeny uwierzytelniające użytkowników bez szyfrowania. Jeśli atakujący zdobędzie authTokenu, na przykład poprzez podsłuch publicznych sieci Wi-Fi, może uzyskać nieautoryzowany dostęp do usług takich jak Google Calendar, Contacts i Picasa Web Albums.
Warto podkreślić, że aby taki atak był możliwy, atakujący musi najpierw podsłuchać ofiarę. Dlatego nie należy wpadać w panikę, ale warto zachować ostrożność i aktualizować oprogramowanie do najnowszych wersji, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








