Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
https://lh4.googleusercontent.com/-VEIeYRj9CbM/UKN1xuGWlPI/AAAAAAAAAr4/UuNzgp6bWVk/s800/samsung-galaxy-note-memo-4.jpg

Súlyos biztonsági hiba a Samsung androidos szoftverében

2012.11.14. 11.53
A Samsung S-Memo alkalmazása súlyos biztonsági kockázatot rejt magában: az eltárolt Google fiókunk jelszavának letárolásakor nem használ titkosítást, ami az informatikai biztonság világában alapkövetelmény lenne.

A rootolás számos előnyei mellett bizony biztonsági kockázatot is rejt magában, ha kétes minőségű alkalmazásokat használunk a telefonunkon. Tökéletes példa erre a Samsung hivatalos S-Memo jegyzetalkalmazása. A biztonsági hibát az XDA-developers graffixnyc nicknevű felhasználója vette észre Samsung Galaxy S3 telefonján. A rootolt készüléken böngészve rálelt a S-Memo alkalmazást használó adatbázisra, amiben sokkoló tényre tett szert: Az alkalmazás titkosítatlanul tárolja el a telefon Google fiók jelszavait nyers, úgynevezett plaintext szövegként.

Mondhatni szerencse, hogy kizárólag a root hozzáférésű felhasználók tudják a a SQLite fájlokat olvasni, ugyanis így egy kicsit bonyolultabb azok hagyományos (töretlen) készülékeken való visszafejtése. A hibára még nincs workaround, sem hivatalos reagálás a Samsung részéről.

Tehát, ha rootolt Samsung készüléket használunk, körültekintően járjunk el, és ha lehet, inkább hanyagoljuk az S-Memo használatát! - A Szerk.

Android 8.0 Oreo – A Google csak trollkodott az Octopusszal
Tanulj meg programozni ingyen, a mobilodon!
Minden kávát dob a Xiaomi Mi MIX 2
Bing – Egy pénisz volt a Microsoft keresőjének háttérképén
Felkapott témák
Feltörték az Apple iPhone-ok védelmét
Android O bemutató – Élő közvetítés
Nagyon szokatlan lesz a mobilos Google Chrome
Bing – Egy pénisz volt a Microsoft keresőjének háttérképén
Tanulj meg programozni ingyen, a mobilodon!
Android 8.0 Oreo – A Google csak trollkodott az Octopusszal
Állásajánlatok
Épületgépészeti építésvezető
Junior IT Risk Analyst - JO-1701-347086
Szoftver Architekt
Termékmérnök
1st Level Client Support munkatárs - Miskolc, Német Nyelven -JO-1501-301122
Üzleti elemző Business Analyst
Hálózat üzemeltető mérnök - Dorog