"Hatalmas biztonsági rés az androidos HTC-ken"

"Rendkívül súlyos biztonsági hibát találtak a HTC Android-alapú okostelefonjaiban. A szakértők szerint a webes hozzáférés engedélyezése megnyitja a hozzáférést gyakorlatilag az összes, a telefonon tárolt személyes adathoz, beleértve az üzeneteket, névjegyzéket és GPS-adatok is. [...] Az Android Police leírása szerint mivel a biztonsági rés a gyártó saját fejlesztésű információgyűjtő alkalmazásában található, más androidos készülékeket nem fenyeget."

A teljes cikk itt olvasható.

Hozzászólások

Nocsak, az ordas nagy backdoor uj neve most a "hiba"?

----------------
Lvl86 Troll

az eset, amikor a root es a custom rom megved a gyarto altal szallitott artalmak ellen :D

--
B+ - http://pozor.hu

Sokmindet megmagyaraz, miert olyan szemermetlenul, ertelmetlenul hatalmas a HTC sajat Android verzioja :-/

Bocs, nem vagyok biztonsági szakértő, csak sejtem a probléma lényegét.

Kérdésem: Lehet, hogy ekkora hibát a gyártó direkt hagy bent, mert mondjuk országa titkosszolgálata megkérte erre? Vagy ez túl nagy/amatőr/feltűnő hiba, hogy egy titkosszolgálat ilyennel égesse magát?

Nem lepne meg. Mikor engedélyeztem a webes követést akkor elkezdett egy őrült adatszinkronizálást csinálni. Nem tudtam miért?! Ezért kikapcsoltam az egész telefont, mivel leállíŧani nem lehetett. Aztán restart és megint szinkronizált. Kikapcsolatam a szolgáltatásokat sorban, már amit lehetett... De még mindig futott valami szinkron mert tekerte a wifit. Lekapcsoltam az adatkapcsolatokat, leállt. De amint internet érzékelt megint. A frissítések keresése töredék ideig tart, vagy pl a fb sync.... Ez meg több tíz percig. Mivel nem tárolok titkos adatot a telefonon nem foglalkoztam eddig vele. Most mondanám, hogy megváltoztatom a használt jelszavaimat, de feleslegesnek tűnik amíg a telefont használom....

-------------------------------------------------------------------------------------------
Mit használok? Na, na, na? Hát blackPanther OS v11.1-et * www.blackpanther.hu

Egyébként, aki találkozott már ezzel a HtcLogger.apk-val, az meg tudná mondani, hogy _pontosan_ mi dolga is van a rendszerben ennek?

----------------
Lvl86 Troll

2011 a biztonsági rés éve