Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Gingerbread web tarayıcısı güvenlik açığı açığa çıktı ve açıkladı (bize, endişelenmeye?)

Anonim

Şükran Günü'nden önce, stoktaki web tarayıcısındaki bir Android güvenlik hatası olduğunu ve dosyaların tam yolunu bilen bir saldırganın SD kartınızın içeriğini almasını sağladı. Bu kusur Gingerbread’te düzeltildi ve dünya blogosferinde her şey yolunda gitti. Fakat, bakalım, birisi yeni yamanın etrafında çalışmanın bir yolunu buldu ve Gingerbread tarayıcısı da yamanın öncesi gibi (farklı bir yöntemle) savunmasız.

Ve hala endişeli değiliz.

Evet, bunun ele alınması gerekiyor. Evet, muhtemelen herhangi bir düzeltme eki almakta zorlanacaksınız çünkü taşıyıcı ve üreticiniz süreci yavaşlatmaya yardımcı olacak. Ama işleri biraz perspektif içine koyalım. Android tarayıcısı dosya indirmeye ve javascript uygulamasına izin verir - bu özellikler olmadan bir tarayıcı olmazdı. Android ayrıca bize dosyaları saklamak için güvensiz bir yer veriyor - SD kart (veya eşdeğeri). Bir web sitesine gidip bir bağlantıyı tıklarsanız, dosyaları ada göre arayan ve bunları kartınızdan çekebilen bir kod çalıştırılabilir. Adı bilmiyorsa, dosyaları bulamaz.

Hatırlanması gereken en önemli kısım bu. Dağıtılan FUD'dan bağımsız olarak (Android, dünyanın en popüler telefon işletim sistemidir ve bunlardan herhangi biri size büyük sayfa görünümleri sağlar) sahte web siteleri, muhtemelen bankacılık uygulamanızın veritabanına dalmaz ve finansal bilgilerinizi çalmaz. Hepsi güvenli veri olması nedeniyle SD kartınızda saklanmamalı.

Bununla birlikte, SD kartınızdaki - telefonunuzla çektiğiniz, varsayılan adla bırakılan ve varsayılan konumdaki, ancak yine - yalnızca tam yol ve dosya adı biliniyorsa, fotoğrafları çalabilirler. Google bunu yayacak ve birileri de bu yamanın etrafında bir yol bulacaktır. Bazı insanların inanmak istediklerinden bağımsız olarak hiçbir yazılım yüzde 100 güvenli değildir. Muhtemelen, resimlerinizi çalmak için tasarlanmış bir web sitesine rastlamadan önce telefonunuzu kaybedersiniz, bu nedenle kartınızdaki herhangi bir şey o zaman adil bir oyundur.

Sorunu önlemenin üç kolay yolu vardır - tarayıcıları açık kaynak olmayan bir şeye geçirin, SD depolamayı kullanmayı bırakın veya kartta ne sakladığınıza dikkat edin. SD kartınız güvenli olmayan ve erişimi kolay olacak şekilde tasarlanmıştır, öyledir.