Opasan sigurnosni propust u HTC-ovim Androidima

Za nekoliko HTC-ovih Android uređaja, kao što su EVO 3D, EVO 4G, Thunderbolt te vjerojatno HTC-ova linija uređaja Sensation, otkriveno je da imaju opasan sigurnosni propust.

3.10.2011.
17:57
VOYO logo

Zbog tog propusta korisnici ovih pametnih telefona riskiraju gubitak svojih privatnih podataka, kao što su e-mailovi, telefonski brojevi, popis poziva, GPS lokacije, informacije o sustavu i SMS poruke.

Na stranici Android Police istraživači ovog propusta napisali su da je problem tako kompleksan da sa svakim novim testom koji naprave otkrivaju novi problem. Istražitelji Trevor Eckhart, Artem Russakouskii i Justin Case naveli su da su o svojem otkriću obavijestili HTC još 24. rujna ove godine, no HTC nije odgovorio na njihovo upozorenje. Nakon toga su odlučili sa svime što su otkrili izaći u javnost.

Tekst se nastavlja ispod oglasa

Naime, izgleda da se sigurnosna prijetnja pojavila nakon što je HTC nadogradio softver u verzijama operativnog sustava Android u modelima EVO i Thunderbolt. Nadograđeni softver bio je zapravo skup alata za logiranje kojima je zadatak prikupljanje informacija s mobilnih uređaja.

Ipak, nešto je pošlo po krivu s tim "udaljenim upravljanjem". Naime, kako aplikacije na Androidu imaju pristup za one zahtjeve koji im se odobre, instaliranje najobičnije igre s Android Marketa koja će zahtijevati pristup internetu može omogućiti pristup svim osjetljivim podacima na vašem uređaju. Štoviše, aplikacija čak ima i dopuštenje da te informacije šalje u bilo kojem trenutku, i to bez ikakvog znanja vlasnika uređaja.

Tekst se nastavlja ispod oglasa

U Android Policeu smatraju jednostavno da je "HTC ostavio ključ za vaše podatke ispod otirača" i na taj način omogućio potencijalnim hakerima da ugroze sigurnost vaših privatnih podataka.

Za sada HTC još nije izdao "zakrpu" koja će riješiti ovaj propust, no očekuje se da će to napraviti u najkraćem mogućem vremenu. Ako je i vaš uređaj inficiran, jedino što možete napraviti jest ukloniti HTC Sense softver ili "rootati" uređaj i potom ukloniti HTC-ov alat za logiranje kao što je to objašnjeno ovdje.

Tekst se nastavlja ispod oglasa

Prethodni članci: arti-201101030238006 arti-201108080027006 arti-201108020293006

Tekst se nastavlja ispod oglasa
Toma
Gledaj od 29.travnja
VOYO logo