Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА В смартфонах Samsung, Motorola, HTC и Google обнаружено 11 критических уязвимостей

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

В смартфонах Samsung, Motorola, HTC и Google обнаружено 11 критических уязвимостей

В ходе нового исследования в популярных Android-устройствах ведущих производителей было обнаружено более десятка уязвимостей, которые позволяют злоумышленникам незаметно обходить систему безопасности платформы.

06.12.2011

Основанную на разрешениях систему безопасности Android можно легко обойти за счет «дыр», которые оставляют производители смартфонов и планшетов при добавлении в мобильные устройства собственных приложений. Такой вывод содержится в докладе, подготовленном исследователями из Университета штата Северная Каролина, США.

Используя данные уязвимости, злоумышленники - при помощи вредоносных приложений - могут незаметно записывать телефонные разговоры, получать актуальные GPS-координаты пользователей, отправлять SMS-сообщения на платные номера и полностью удалять данные из памяти мобильного устройства. При этом никаких разрешений от пользователя не потребуется, подчеркивают исследователи.

Ученые протестировали 8 популярных в США Android-смартфонов: HTC Legend, HTC Evo 4G, HTC Wildfire S, Motorola Droid, Motorola Droid X, Samsung Epic 4G, Google Nexus One и Google Nexus S. В результате они обнаружили возможность обхода 11 из 13 различных правил, при этом отличился смартфон HTC Evo 4G, который содержал 8 уязвимостей - наибольшее число среди представленных аппаратов.

По мнению исследователей, необходимость самостоятельно определять возможность доступа приложения к тем или иным функциям устройства не гарантирует высокую защиту от мошенничества. Для сравнения, специалисты Apple проверяют на вредоносный код каждое приложение перед его добавлением в магазин App Store. Компания Google при добавлении программ в Android Market такой проверки не выполняет.

Специалисты университета отправили результаты каждому из производителей протестированных смартфонов, однако лишь Motorola и Google отреагировали на них, подтвердив наличие обнаруженных уязвимостей. Компании Samsung и HTC никак не отреагировали на данное исследование и, возможно, попросту предпочли игнорировать его, предполагают эксперты.

В последнее время тема безопасности Andoid-устройств затрагивается довольно часто. По данным некоторых аналитиков, каждое двенадцатое приложение для данной платформы является вредоносным. А недавно специалисты российской компании «Доктор Веб» обнаружили в официальном каталоге более 30 приложений, которые отправляют SMS-сообщения на платные номера, опустошая счета владельцев мобильных устройств.

В июне специалисты крупнейшего поставщика решений в сфере информационной безопасности Symantec пришли к выводу, что Android обладает низким уровнем защиты от информационных угроз. В отличие от iOS, платформа Google была признана практически бессильной к отражению атак вредоносного программного обеспечения, а также менее надежной в плане сохранности данных.

Источник: Cnews.ru


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex