19 875
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
https://lh4.googleusercontent.com/-VEIeYRj9CbM/UKN1xuGWlPI/AAAAAAAAAr4/UuNzgp6bWVk/s800/samsung-galaxy-note-memo-4.jpg

Súlyos biztonsági hiba a Samsung androidos szoftverében

2012.11.14. 11.53
A Samsung S-Memo alkalmazása súlyos biztonsági kockázatot rejt magában: az eltárolt Google fiókunk jelszavának letárolásakor nem használ titkosítást, ami az informatikai biztonság világában alapkövetelmény lenne.

A rootolás számos előnyei mellett bizony biztonsági kockázatot is rejt magában, ha kétes minőségű alkalmazásokat használunk a telefonunkon. Tökéletes példa erre a Samsung hivatalos S-Memo jegyzetalkalmazása. A biztonsági hibát az XDA-developers graffixnyc nicknevű felhasználója vette észre Samsung Galaxy S3 telefonján. A rootolt készüléken böngészve rálelt a S-Memo alkalmazást használó adatbázisra, amiben sokkoló tényre tett szert: Az alkalmazás titkosítatlanul tárolja el a telefon Google fiók jelszavait nyers, úgynevezett plaintext szövegként.

Mondhatni szerencse, hogy kizárólag a root hozzáférésű felhasználók tudják a a SQLite fájlokat olvasni, ugyanis így egy kicsit bonyolultabb azok hagyományos (töretlen) készülékeken való visszafejtése. A hibára még nincs workaround, sem hivatalos reagálás a Samsung részéről.

Tehát, ha rootolt Samsung készüléket használunk, körültekintően járjunk el, és ha lehet, inkább hanyagoljuk az S-Memo használatát! - A Szerk.

A Google mostantól a fotókat is értelmezi
Teljesen fizetős lett az Apple Music
BCM Megálló – Te mennyit tudsz az üzletmenet‑folytonosságról?
Élő bemutató a DJI új drónjáról
Felkapott témák
Ingyen visszaállíthatóak a WannaCry által túszul ejtett fájlok
A Chrome OS Androidja frissebb lesz, mint maga az Android
Xtorm Evoke 10000 mAh napelemes powerbank teszt
Számok nélkül jön az ikonos értesítés az új Androidba
A Google bemutatta az Android Gót
Teljesen fizetős lett az Apple Music
Állásajánlatok
Calculation Specialist Budapest
Algorithm Developer
T&T Project Manager Budapest
Hebrew Speaking Service Support Agent [ST-UH03]
External Communication Specialist
Customer Interaction Product Manager - 000000180822
Tervezőmérnök acélszerkezet