В поставляемом в составе всех версий свободной мобильной платформы Android web-браузере найдена уязвимость, позволяющая злоумышленнику при открытии в браузере специально оформленной web-страницы получить доступ на чтение к локальным файлам пользователя. Так как браузер выполняется в специальном изолированном окружении, злоумышленник может прочитать только пользовательские файлы (например, с SD-карты), доступ к системным файлам невозможен.
Для чтения файла, злоумышленник должен заранее знать полный файловый путь (например, можно достаточно точно предсказать имена файлов, созданных со встроенной фотокамеры или по умолчанию создаваемые определенными приложениями). При копировании файла злоумышленником на телефоне всплывает стандартное уведомление о начале загрузки, которое не может остановить процесс копирования, но явно свидетельствует об успешном проведении атаки.
Ответ на:
комментарий
от VladimirMalyk
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Ответ на:
комментарий
от nu11
Ответ на:
комментарий
от hydraulicbrakefluid
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [решето][opennet]Уязвимости в Transmission, Qt WebKit, Chromium, Linux-ядре, маршрутизаторах Broadcom и Cisco (2010)
- Форум [Sony] Doublefail (2011)
- Форум [opennet][решето]Уязвимости в MySQL, PCRE, Tex Live, OpenTTD, GhostScript и KDE KGet (2010)
- Форум Дичайшая дыра в мобильном WhatsApp! (2019)
- Форум [opennet][РЕШЕТО]Уязвимости в KDE, sudo, PDNS-Admin, Asterisk, OCS Inventory NG и TYPO3 (2010)
- Форум Сустемд? Не, решето! (2017)
- Форум Pwn2Own: взломаны Chrome, Firefox, IE 10 и Java (2013)
- Форум Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM (2020)
- Форум А почему никто не обсуждает, что Mozilla распространяет по техническим каналам политику? (2020)
- Форум Катастрофическая уязвимость в Apache Log4j, затрагивающая многие Java-проекты (2021)