Субота, 28 Лютого, 2026
  • Login
Світ24
  • Світ
  • Події
  • Політика
  • Київ
  • Економіка
  • Суспільство
  • Технології
  • Спорт
  • Авто
  • Здоров’я
  • Курйози
No Result
View All Result
  • Світ
  • Події
  • Політика
  • Київ
  • Економіка
  • Суспільство
  • Технології
  • Спорт
  • Авто
  • Здоров’я
  • Курйози
No Result
View All Result
Світ24
No Result
View All Result

Критичну уразливість в Android усунули за добу

19.05.2011
in Технології
Критичну уразливість в Android усунули за добу

Критичну уразливість в Android усунули за добу


ADVERTISEMENT

Читайте Також

З космодрому у Південній Америці запустили ракету-носій Vega з українським двигуном

Diablo Immortal вийде для мобільних пристроїв

Корпорація Google оперативно відреагувала на нещодавно опубліковану доповідь німецьких дослідників про наявність серйозних “дірок” в системі безпеки 99% смартфонів на базі операційної системи Android.

Випущена “латочка” виправляє роботу протоколу авторизації ClientLogin і забороняє третім особам отримувати доступ до календаря і списку контактів, коли пристрій використовується в публічній мережі Wi-Fi

Оновлення Android версій 2.3.3 і нижче буде проведено автоматично протягом декількох найближчих днів, ніяких дій від користувачів не потрібно, пише All Things Digital. Ця уразливість вже усунена в останніх версіях Android – пряника (2,3) і стільника (3,0) – проте більшість “гуглофонів” працюють під управлінням більш ранніх версій платформи.

Пролом у системі безпеки Android полягала в тому, що третя сторона могла “перехоплювати” так звані жетони авторизації (authToken), в яких в незашифрованому вигляді зберігаються облікові дані користувачів для доступу до сервісів Google. Такі атаки можуть бути проведені, якщо пристрій використовується в незахищених мережах (наприклад, якщо він підключений через публічний хот спот Wi-Fi).

В якості вирішення цієї проблеми німецькі фахівці запропонували тим програмам, які використовують ClientLogin, негайно перейти на зашифрований HTTP-канал, або зробити вибір на користь більш надійного протоколу OAuth. Вони також порадили зменшити термін зберігання жетонів авторизації і відхиляти запити на небезпечні ClientLogin 

Related Posts

Ракета-носій Vega

З космодрому у Південній Америці запустили ракету-носій Vega з українським двигуном

22.11.2018
Гра Diablo Immortal

Diablo Immortal вийде для мобільних пристроїв

03.11.2018
Радари TruCam

Радари TruCam з 16 жовтня працюють в штатному режимі

16.10.2018
телескоп TESS відкрив свою першу планету

Телескоп TESS відкрив свою першу екзопланету

22.09.2018
Load More

Останні Новини

Готується законопроект щодо повернення ліків в аптеки

23.12.2018

19 грудня відзначають день Святого Миколая

18.12.2018

Арсен Аваков розповів про умови продовження воєнного стану

17.12.2018

Офіційно опубліковано Закон про Держбюджет-2019

15.12.2018

В Києві демонтують пам’ятник Суворову

14.12.2018

В Києві ліфт майже не розтрощив візок з немовлям

13.12.2018
ADVERTISEMENT
Світ24

© 2011-2023 SVIT24.NET. Всі права захищено. При будь-якому використанні матеріалів сайту, гіперпосила́ння на джерело є обов'язковим.

Розділи сайту

  • Світ
  • Політика
  • Події
  • Економіка
  • Київ
  • Спорт
  • Суспільство
  • Технології
  • Авто
  • Здоров’я
  • Курйози
  • Відео
  • Різне
  • Статті
  • Контакти
  • Архів
No Result
View All Result
  • Світ
  • Політика
  • Події
  • Економіка
  • Київ
  • Спорт
  • Суспільство
  • Технології
  • Авто
  • Здоров’я
  • Курйози
  • Відео
  • Різне
  • Статті

© 2011-2023 SVIT24.NET. Всі права захищено. При будь-якому використанні матеріалів сайту, гіперссилка на джерело є обов'язковою.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In