Google do të shpërndajë informacion mbi vulnerabilitetet në pajisjet e tjera Android

Kompania Google ka prezantuar nismën Android Partner Vulnerability, në kuadër të së cilës planifikohet të zbulohet informacion në lidhje me dobësitë në pajisjet Android të prodhuesve të ndryshëm OEM. Iniciativa do të bëjë më të qartë për përdoruesit informacionin mbi dobësitë specifike për firmware-t e modifikuara nga prodhues të tretë.

Derisa, deri tani, në raportet zyrtare për dobësitë (Android Security Bulletins) pasqyroheshin vetëm problemet në kodin bazë, i propozuar në depot AOSP, nuk përfshiheshin problemet specifike për modifikimet nga OEM. Tani të zbuluarat problemet përfshijnë prodhuesit si ZTE, Meizu, Vivo, OPPO, Digitime, Transsion dhe Huawei.

Ndër problemet e identifikuara janë:

  • NĂ« pajisjet Digitime, nĂ« vend tĂ« kontrollimit tĂ« saktĂ«sive shtesĂ« pĂ«r akses nĂ« API-nĂ« e shĂ«rbimit tĂ« instalimit tĂ« pĂ«rditĂ«simeve OTA u pĂ«rdor njĂ« fjalĂ«kalim i fortĂ« i instaluar, duke lejuar hakerat tĂ« instalojnĂ« APK-paketat pa u vĂ«nĂ« re dhe tĂ« ndryshojnĂ« tĂ« drejtat e aksesit tĂ« aplikacionit.
  • NĂ« shfletuesin alternativ tĂ« njohur tĂ« disa prodhuesve OEM Phoenix menaxheri i fjalĂ«kalimeve u realizua nĂ« formĂ« tĂ« kodit JavaScript, i cili niset nĂ« kontekstin e çdo faqeje. Websajti nĂ«n kontrollin e sulmuesit mund tĂ« fitojĂ« qasje tĂ« plotĂ« nĂ« ruajtjen e fjalĂ«kalimeve tĂ« pĂ«rdoruesit, pĂ«r encryptimin e tĂ« cilave u pĂ«rdorĂ«n algoritma tĂ« pasigurt DES dhe njĂ« çelĂ«s i instaluar.
  • Aplikacioni System UI nĂ« pajisjet Meizu ngarkohej kod shtesĂ« nga rrjeti pa enkriptim dhe verifikim tĂ« lidhjes. NĂ«se monitorohej trafiku HTTP tĂ« viktimĂ«s, sulmuesi mund tĂ« niste kodin e tij nĂ« kontekstin e aplikacionit.
  • NĂ« pajisjet Vivo ishte rikonceptuar metoda checkUidPermission e klasĂ«s PackageManagerService pĂ«r tĂ« dhĂ«nĂ« saktĂ«si shtesĂ« disa aplikacioneve, edhe nĂ«se kĂ«to saktĂ«si nuk ishin tĂ« specifikuara nĂ« dosjen e manifestit. NĂ« njĂ« version, metoda jepte çdo saktĂ«si aplikacioneve me identifikuesin com.google.uid.shared. NĂ« njĂ« version tjetĂ«r, pĂ«r tĂ« dhĂ«nĂ« saktĂ«si bĂ«hej krahasimi i emrave tĂ« paketave me listĂ«n.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster