В поставляемом в составе всех версий свободной мобильной платформы Android web-браузере найдена уязвимость, позволяющая злоумышленнику при открытии в браузере специально оформленной web-страницы получить доступ на чтение к локальным файлам пользователя. Так как браузер выполняется в специальном изолированном окружении, злоумышленник может прочитать только пользовательские файлы (например, с SD-карты), доступ к системным файлам невозможен.
Для чтения файла, злоумышленник должен заранее знать полный файловый путь (например, можно достаточно точно предсказать имена файлов, созданных со встроенной фотокамеры или по умолчанию создаваемые определенными приложениями). При копировании файла злоумышленником на телефоне всплывает стандартное уведомление о начале загрузки, которое не может остановить процесс копирования, но явно свидетельствует об успешном проведении атаки.
Ответ на:
комментарий
от VladimirMalyk
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [решето][opennet]Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, маршрутизаторах Broadcom и Cisco (2010)
- Форум не долго КДЕшники смеялись (2010)
- Форум [opennet][РЕШЕТО]Уязвимости в KDE, sudo, PDNS-Admin, Asterisk, OCS Inventory NG и TYPO3 (2010)
- Форум [Sony] Doublefail (2011)
- Форум [opennet][решето]Уязвимости в MySQL, PCRE, Tex Live, OpenTTD, GhostScript и KDE KGet (2010)
- Форум Сустемд? Не, решето! (2017)
- Форум Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM (2020)
- Форум Pwn2Own: взломаны Chrome, Firefox, IE 10 и Java (2013)
- Форум [opennet][решето]Уязвимость, позволяющая обойти парольную защиту хранителя экрана GNOME (2010)
- Форум Дичайшая дыра в мобильном WhatsApp! (2019)