"Hatalmas biztonsági rés az androidos HTC-ken"

 ( trey | 2011. október 3., hétfő - 13:53 )

"Rendkívül súlyos biztonsági hibát találtak a HTC Android-alapú okostelefonjaiban. A szakértők szerint a webes hozzáférés engedélyezése megnyitja a hozzáférést gyakorlatilag az összes, a telefonon tárolt személyes adathoz, beleértve az üzeneteket, névjegyzéket és GPS-adatok is. [...] Az Android Police leírása szerint mivel a biztonsági rés a gyártó saját fejlesztésű információgyűjtő alkalmazásában található, más androidos készülékeket nem fenyeget."

A teljes cikk itt olvasható.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Nocsak, az ordas nagy backdoor uj neve most a "hiba"?

----------------
Lvl86 Troll

Minden backdoor hiba, de nem minden hiba backdoor.

Biztos erted, mire vonatkozott a megjegyzes, de azert koszonjuk. :)

----------------------
while (!sleep) sheep++;

A hibátlan működés meg a hiba hibája :)

Nem pont fordítva? :)

az eset, amikor a root es a custom rom megved a gyarto altal szallitott artalmak ellen :D

--
B+ - http://pozor.hu

Nem-nem! A custom ROM csak az egyik csibész (HTC) gyártótól átterel a másik csibész (Google) "gyártó" ROM-jához. Mondom ezt úgy, hogy én is főzött ROM-ot használok az Androidos kütyümön.

Sokmindet megmagyaraz, miert olyan szemermetlenul, ertelmetlenul hatalmas a HTC sajat Android verzioja :-/

Mert a Sense egyébként csak 10KB lenne?

Bocs, nem vagyok biztonsági szakértő, csak sejtem a probléma lényegét.

Kérdésem: Lehet, hogy ekkora hibát a gyártó direkt hagy bent, mert mondjuk országa titkosszolgálata megkérte erre? Vagy ez túl nagy/amatőr/feltűnő hiba, hogy egy titkosszolgálat ilyennel égesse magát?

Nem lepne meg. Mikor engedélyeztem a webes követést akkor elkezdett egy őrült adatszinkronizálást csinálni. Nem tudtam miért?! Ezért kikapcsoltam az egész telefont, mivel leállíŧani nem lehetett. Aztán restart és megint szinkronizált. Kikapcsolatam a szolgáltatásokat sorban, már amit lehetett... De még mindig futott valami szinkron mert tekerte a wifit. Lekapcsoltam az adatkapcsolatokat, leállt. De amint internet érzékelt megint. A frissítések keresése töredék ideig tart, vagy pl a fb sync.... Ez meg több tíz percig. Mivel nem tárolok titkos adatot a telefonon nem foglalkoztam eddig vele. Most mondanám, hogy megváltoztatom a használt jelszavaimat, de feleslegesnek tűnik amíg a telefont használom....

-------------------------------------------------------------------------------------------
Mit használok? Na, na, na? Hát blackPanther OS v11.1-et * www.blackpanther.hu

Tehát a kínaiak a spájzban vannak? :-)

Vagy csak paranoiás vagyok?

hát nem biztos, hogy para... az adathalászat nagy biznisz
-------------------------------------------------------------------------------------------
Mit használok? Na, na, na? Hát blackPanther OS v11.1-et * www.blackpanther.hu

Egyébként, aki találkozott már ezzel a HtcLogger.apk-val, az meg tudná mondani, hogy _pontosan_ mi dolga is van a rendszerben ennek?

----------------
Lvl86 Troll

2011 a biztonsági rés éve