ЗАРЕЖДАНЕ...
Начало
Анализи
Варна
Спортни
Регионални
България
Международни
Любопитно
Галерии
Личности
RSS
Всички
Други
Кино и филми
Културни
Личности
Музика
Кулинарни
Ако имате тези приложения, сте в опасност | ||||||
| ||||||
Центърът за киберсигурност на Synopsys (CyRC) предупреди за алармиращи разкристия в три приложения - Lazy Mouse, Telepad и PC клавиатура. Lazy Mouse, Telepad и PC Keyboard са приложения за клавиатура и мишка, които се свързват към сървър на настолен или лаптоп, и предават събития от мишката и клавиатурата към сървъра. Безплатните и платените версии на тези три приложения имат общо повече от два милиона изтегляния от Google Play. Проучването на CyRC разкри слаби или липсващи механизми за удостоверяване, липсващо разрешение и несигурни комуникационни проблеми в трите приложения. Използването на уязвимостите при удостоверяване и оторизация може да позволи на отдалечени неупълномощени нападатели да изпълняват произволни команди. По същия начин експлоатиране на уязвимостта на несигурната комуникация разкрива натисканията на клавишите на потребителя, включително лична информация като потребителски имена и пароли. Приложенията за мишка и клавиатура използват различни мрежови протоколи за обмен на инструкции за натискане на мишката и клавишите. Въпреки че всички уязвимости са свързани с внедряването на удостоверяване, оторизация и предаване, механизмът за отказ на всяко приложение е различен. CyRS откри уязвимости, които позволяват заобикаляне на удостоверяването и дистанционно изпълнение на код в трите приложения, но не намери нито един метод за експлоатация, който да се прилага и за трите. |
Зареждане! Моля, изчакайте ...
Все още няма коментари към статията. Бъди първият, който ще напише коментар!
ИЗПРАТИ НОВИНА
Виж още:
Ryanair пуска нови полети
10:59 / 28.11.2024
Виктор и Беба отново заедно
08:46 / 29.11.2024
Важни новини за голям ремонт във Варна
16:36 / 28.11.2024
Вижте какви решения взе днес Общинския съвет на Варна
16:50 / 28.11.2024
Wizz Air със страхотни новини от летище Варна
14:55 / 28.11.2024
Актуални теми
Абонамент
Анкета
ЗА НАС:
За контакти:
тел.: 0888 53 26 24
novini@varna24.bg
©2008 - CurrentCopyrightYear Медия груп 24 ООД. Varna24.bg - Всички права запазени. С всяко отваряне на страница от Varna24.bg, се съгласявате с Общите условия за ползване на сайта и политика за поверителност на личните данни (обновени). Възпроизвеждането на цели или части от текста или изображенията става след изрично писмено разрешение на Медия груп 24 ООД. Мненията изразени във форумите и коментарите към статиите са собственост на авторите им и Медия груп 24 ООД не носи отговорност за тях. Поставянето на връзки към материали в Varna24.bg е свободно. Сайтът е разработен от Медия груп 24 ООД.
Статистика: