16 841
Tesztek Android Google Apple Microsoft Samsung Huawei Linux Okostelefon Biztonság Tudomány Facebook Videojáték Film
16 841
https://lh4.googleusercontent.com/-VEIeYRj9CbM/UKN1xuGWlPI/AAAAAAAAAr4/UuNzgp6bWVk/s800/samsung-galaxy-note-memo-4.jpg
Kattints ide  ➜

Súlyos biztonsági hiba a Samsung androidos szoftverében

Csiszár Marcell2012.11.14. 11.53
https://lh4.googleusercontent.com/-VEIeYRj9CbM/UKN1xuGWlPI/AAAAAAAAAr4/UuNzgp6bWVk/s800/samsung-galaxy-note-memo-4.jpgA Samsung S-Memo alkalmazása súlyos biztonsági kockázatot rejt magában: az eltárolt Google fiókunk jelszavának letárolásakor nem használ titkosítást, ami az informatikai biztonság világában alapkövetelmény lenne.

A rootolás számos előnyei mellett bizony biztonsági kockázatot is rejt magában, ha kétes minőségű alkalmazásokat használunk a telefonunkon. Tökéletes példa erre a Samsung hivatalos S-Memo jegyzetalkalmazása. A biztonsági hibát az XDA-developers graffixnyc nicknevű felhasználója vette észre Samsung Galaxy S3 telefonján. A rootolt készüléken böngészve rálelt a S-Memo alkalmazást használó adatbázisra, amiben sokkoló tényre tett szert: Az alkalmazás titkosítatlanul tárolja el a telefon Google fiók jelszavait nyers, úgynevezett plaintext szövegként.

Mondhatni szerencse, hogy kizárólag a root hozzáférésű felhasználók tudják a a SQLite fájlokat olvasni, ugyanis így egy kicsit bonyolultabb azok hagyományos (töretlen) készülékeken való visszafejtése. A hibára még nincs workaround, sem hivatalos reagálás a Samsung részéről.

Tehát, ha rootolt Samsung készüléket használunk, körültekintően járjunk el, és ha lehet, inkább hanyagoljuk az S-Memo használatát! - A Szerk.
Kattints ide  ➜

Az Androbit technológiai és tudományos magazinnál hiszünk abban, hogy az információ mindenkit megillet. Hosszú évek munkájával megszerzett hírnevünknek köszönhetően megadatott számunkra az a lehetőség, hogy műszaki témájú médiumként is elérhessünk minden internetező korosztályt. Tesszük ezt olyan hírekkel és cikkekkel, amik között egyaránt szerepel nagyobb tömegeket és kisebb szakmai csoportokat érintő tartalom is.

A témák gondos összeválogatásának és a cikkek minőségi kidolgozottságának hála mára Magyarország egyik legnépszerűbb technológiai és tudományos információforrásává váltunk – fejlesztéseinkkel és kutatásainkkal pedig igyekszünk mindig egy lépéssel a versenytársak előtt járni.

A weboldalunkon található, szerkesztőségünk által készített tartalmakra vonatkozó összes felhasználási jogot az Androbit technológiai és tudományos magazin birtokolja. A tartalmak egyes részleteinek felhasználását kizárólag látványos (vagy jól hallható) forrásmegjelöléssel engedélyezzük. A feltételek megszegésének jogi következményei lehetnek. A feltételektől eltérő tartalomfelhasználás kizárólag megegyezés útján lehetséges.
Copyright © 2007-2016 – Makay József (makay@androbit.net)
Új színben érkezik az Apple iPhone 7s
Kigyulladt 8 darab iPhone ‑ az Apple szerint nem ők a hibásak
A nap videója: Ez a különbség a vírus és a baktérium között
Brutális részletesség: Teljes felbontású képek a Light 16 szenzoros kamerájából
Felkapott témák
Az egyik legnépszerűbb antivírus egyben a legrosszabb is
Ezek a jelenleg kapható legerősebb okostelefonok
2016 legjobb okostelefonjai - Sebességteszt
Android 1.0 Apple Pie vs. Android 7.1 Nougat
Melyik lesz 2017 legjobb okostelefonja?
Ingyenes nCore regisztráció - Újabb csalók próbálkoznak
Állásajánlatok
Manuális Tesztelő
Digital Designer/Web Designer
Project Engineer
Informatikus/rendszergazda
Gyártáselőkészítő villamosmérnök TESK-6601-16
SAP Consultant
Junior Java - Developer m/w