Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    Уязвимости в Firefox для Android позволяют перехватывать данные из профиля пользователя


    31 марта 2014 | Интернет / На русском языке / Мир | Добавил: Olga Kravtsova
    По словам экспертов из IBM Security Systems, им удалось обнаружить несколько уязвимостей (CVE-2014-1484, CVE-2014-1515, CVE-2014-1506) в Firefox для Android, которые позволяют вредоносным приложениям перехватывать данные из профиля пользователя.

    Для того чтобы проверить действие брешей, специалисты разработали несколько атак, в рамках которых изначально определялось имя каталога профиля в web-браузере, а затем похищен ряд данных, среди которых файлы cookie и кэшированная информация. При этом исследователям IBM «вытаскивали» данные из случайной папки и нарушали работу песочницы Android.

    Отметим, что Firefox для Android хранит личные данные в каталоге, находящемся в /data/data/org.mozilla.firefox/files/mozilla/.default. Рандомизация имя каталога позволяет более надежно защитить данные от перехвата.


    Как видно, для генерации имени каталога используются символы, находящиеся в восьми случайных индексах в буквенно-цифровом массиве.

    По словам экспертов, эксплуатировать уязвимости можно несколькими способами, но результат будет одним и тем же: злоумышленник установит имя каталога профиля и похитит важную информацию, в том числе, cookie-файлы, кэш и историю браузера.

    Источник: SecurityLab
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.