Page 1 of 1

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Wed May 18, 2011 23:00
by Jiří Hrma
V operačním systému Android 2.3.3 (a nižší) byla objevena závažná bezpečnostní chyba, díky které se mohl útočník dostat k přihlašovacím údajům uložených v aplikacích Kalendář, Kontakty a Picasa v případě, že jste se na internet připojovali přes nezabezpečené bezdrátové sítě (informační token se přenášely přes nezabezpečené spojení ve formě obyčejného textu, který mohou útočníci u nezabezpečených sítí odchytit). V Androidu 2.3.4 a "trojkové" verzi pro tablety byla již tato chyba opravena, nicméně spousta zařízení se aktualizace na tuto verzi systému hned tak nedočká (a některé nikdy), proto se Google rozhodl tento fix uvolnit samostatně a automaticky bude nainstalován do všech postihnutelných zařízení; ze strany uživatele není potřeba žádné další činnosti. Dokud se vám aktualizace nenainstaluje, nedoporučuje se připojovat do nezabezpečených Wi-Fi sítí.

obrázek

Zdroje: AndroidCentral, Engadget

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Wed May 18, 2011 23:32
by Pavel Vlasák
Tak to je nejvyssi cas zmenit prihlasovaci udaje.

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 3:34
by Cleric
Ještě že si Wi-Fi doma vytvářím přes NB a Connectify, tam je zabezpečení automaticky. Ale rozhodně to není příjemné zjištění.

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 6:11
by Fllip
Ta chyba není ani tak moc problém androidu jako všeobecně nezabezpecenych wifi sítí. Imho se jedná o zbitecne nafouknutou bublinu.

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 7:08
by Pavel Vlasák
Toto tedy bublina neni. To je bezpecnostni chyba Androidu jako blazen. V kazde druhe restauraci je wifi pristupovy bod a ja je vzdy vyuzivam. Kdyz pomyslim na to, ze kdokoliv kdo ma znalosti jako ja muze vlastnit me prihlasovaci udaje. Tak to neni bublina. To je nejvetsi trhlina os Android o jake vim.

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 7:29
by dufulo
Ako človek zistí, že fix je už nainštalovaný (keďže to má byť automaticky)?

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 8:27
by uni
Fllip: zajímavé, každý prd u Applu je strašná katastrofa, zatímco zcela vážné až kritické bezpečnostní díry u Androidu (SMS bug, toto, Market...) je nafouknutá bublina:-). Zajímavé, jak se na dvě podobné věci nahlíží zcela jinak, jen záléží na tom, na jaké straně se stojí:-)

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 8:38
by dark_hood
dufulo wrote:Ako človek zistí, že fix je už nainštalovaný (keďže to má byť automaticky)?
toto zaujíma aj mňa

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 9:52
by lc42
Jirka to trošku zmastil, ten patch je SERVER-SIDE. Do telefonu se nic stahovat nebude, změní se pouze nastavení Google služeb.

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 9:54
by mazlik01
co to je za program na tom screenu? Neco takovyho hledam uz delsi dobu.

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 9:59
by Pavel Vlasák
Tak to je dobry, to je snad jen legrace? To jako Android na pozadani distribuuje nesifrovane prihlasovaci udaje? To je jako nesifrovane vubec uklada? To jako nebude opraveno?

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 9:59
by kissman
2 Pavel Vlasak: ano, bublina to je... :P toto neni chyba pouze Androidu, toto je vseobecna chyba vyvojaru online aplikaci aplikaci. A pozor - zabezpeceni WiFi tento problem neresi jak si mnozi mylne mysli (ne uplne). Problem resi zabezpecene pripojeni k serveru. :wink:

Edit: na tom screenu je pravdepodobne WireShark

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 10:03
by Pavel Vlasák
Je to sice fakt, ale pravdepodobnost odposlechu se snizuje. Kazdy to pak samo domo neodposlechne.

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 10:06
by kissman
Odposlechne to kazdy, kdo s tebou bude na dane siti. Tzn. ze na verejnych HS tzn. 80% CZ Wireless ISP si muzete poslouchat data ostatnich (napr. takto se kdysi ziskavala ICQ hesla, ci udaje pro FCB dokud nepresel na pevno na 443). A dale pak napr. ve firemnim zabezpecenem prostredi si bude poslouchat kazdy zamestnanec, ktery heslo ma.

Dalsi vec je to, ze pokud napr. v kavarne heslo bude, tak staci zajit za obsluhou, optat se a voala... sniffujeme dale :wink:

Zasveceny clovek se jen dnes desi pri pohledu na nektere sluzby... :evil:

Re: Kritickou bezpečnostní chybu v Androidu opraví nový upda

Posted: Thu May 19, 2011 10:17
by Pavel Vlasák
Ja jsem byl zase malinko uskocenej a primyslel jsem kapku jinak. Je jasne ze sifrovani omezi pouze pocet potencionalnich vykuku. Myslel jsem to tak, ze uz neni tak snadne, dostupne odposlouchavat sit providera jako lokalni sit, skrz kterou jsem pripojen k netu.

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 13:03
by Vlastimil Bartošák
Tak jsem zvědav kdy HTC vydá verzi 2.3.4 :) To bude zas doba.

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 13:24
by uni
A proto, aby se zařízení dalo rozumně používat člověk musí používat neoficiální ROM, ať už u WM, tak Androidu nebo iOS. Prostě je to stále o tom samém. V případě iOS je to jen s tím rozdílem, že tam nejde o nedodělky jako spíše o nepřístupné věci, u Androida jde o děravost systému.

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Thu May 19, 2011 14:05
by kissman
stale to nekteri nepochopili :grin: je uplne jedno jestli se jedna ofiko, neofiko... ios ci android ci cokoliv jineho, pokud se z ios budes prihlasovat ke stejnemu uctu stejnym zpusobem, budes mit "diru" taktez... :wink:

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Sat May 21, 2011 11:25
by Vlastimil Bartošák
Každý OS má své mouchy :)
A mě na DHD štve ta omezenost :evil:

Kritickou bezpečnostní chybu v Androidu opraví nový update

Posted: Tue May 24, 2011 15:27
by elefanta
To abych se začal bát už i na telefonu, co všechno mi z něho přes wifi ukradnou..