Перейти к содержанию

[Android]Обнаружен ряд уязвимостей в Android-смартфонах от HTC


Рекомендуемые сообщения

Суть проблемы. Аналитик Тревор Экхарт с ресурса Androidpolice.com обнаружил ряд серьёзных уязвимостей в недавних OTA-обновлениях ПО новейших Android-смартфонов от HTC, в том числе EVO 3D и Sensation. Уязвимости позволяют любому приложению, имеющему разрешение на доступ в интернет (android.permission.internet), собирать и передавать личные данные пользователя, в том числе:

 

список учётных записей, включающий адреса e-mail и статусы синхронизации для каждого аккаунта;

местоположение устройства: список координат, полученных c GPS-приёмника и с помощью триангуляции по базовым станциям сотового оператора;

список телефонных номеров, с/на которые осуществлялись вызовы;

данные СМС: номера телефонов и зашифрованный текст сообщений (пока нет уверенности в том, что он может быть расшифрован, но это весьма вероятно);

системные лог-файлы из /kernel/dmesg и /app/logcat, которые содержат записи об активности всех установленных приложений и, возможно, сведения об использующихся электронных адресах, телефонных номерах и других личных данных;

список установленных приложений, содержащий разрешения (permissions) и номера версий каждого из них;

список запущенных приложений и служб, их текущее состояние;

дампы памяти выполняющихся системных процессов;

текст активных в данный момент уведомлений;

сведения о процессоре, оперативной памяти, радиомодуле, состоянии батареи, версии ядра и загрузчика.

Как утверждает Тревор, имеющихся данных вполне достаточно, чтобы программно "клонировать" устройство.

 

Подробности

Аналитик подчеркивает, что эти уязвимости не являются случайной ошибкой в коде, а вызваны либо халатностью, либо злым умыслом HTC, поместившей в свои устройства целую подсистему сбора личной информации и при этом не обеспечившей ее защиту от доступа извне.

 

http://st.4pda.ru/wp-content/uploads/2011/10/wm_10-1-2011-9-50-42-PM-480x267.jpg

 

Помимо программы Carrier IQ, собирающей для HTC пользовательские данные, в новых прошивках также присутствует приложение HtcLoggers.apk, не только имеющее доступ ко всей вышеперечисленной информации, но и способное предоставить её любому неавторизованному пользователю по запросу на локальный порт 65511, при этом не требуется никаких специальных разрешений, кроме доступа в интернет (это разрешение, помимо всего прочего, позволит передать полученные данные куда и кому угодно).

 

Следует заметить, что HtcLoggers.apk пытается использовать права суперпользователя для расширенного доступа к данным, и может запускать некий процесс htcserviced, поэтому пользователи рутованных устройств подвергаются повышенному риску утечек информации. Однако, имея доступ к файловой системе девайса, они могут самостоятельно прикрыть «дыру» в системе безопасности (об этом ниже).

 

Крайне подозрительным является также следующий факт: в последние версии прошивок HTC включила приложение androidvncserver.apk (VNC – известная система организации удалённого доступа), причём прошивка EVO 3D содержала его изначально. Приложение не запускается автоматически, но неизвестно, при каких условиях оно может начать работу и кому оно может предоставить доступ к UI.

 

От теории к практике

Чтобы избежать обвинений в голословности, Экхарт написал демонстрационное приложение, эксплуатирующее указанную уязвимость, и протестировал его на нерутованном HTC EVO 3D, а позже – и на других коммуникаторах.

 

[yt]YoTUkQ7SlNU[/yt]

 

Как видно, его программа, имея разрешение только на доступ в интернет, легко получает множество приватных пользовательских данных.

http://st.4pda.ru/wp-content/uploads/2011/10/wm_2011-10-01_10-40-23-272x480.jpghttp://st.4pda.ru/wp-content/uploads/2011/10/wm_2011-10-01_10-36-16-272x480.jpg

 

Любой желающий может скачать программу здесь или здесь, чтобы проверить, имеет ли его девайс от HTC подобную уязвимость.

 

Кто-то попал, а кто-то соскочит

В группе риска находятся следующие коммуникаторы: EVO 3D, EVO 4G, EVO Shift 4G, Thunderbolt, MyTouch 4G Slide, Sensation (не все устройства). Список, очевидно, неполон и будет дополняться по мере поступления отзывов пользователей, установивших демонстрационное приложение для проверки своих девайсов.

 

Как бороться?

Если ваше устройство не рутовано – никак, остаётся только ждать «заплатки», устраняющей описанную уязвимость. В том случае, если root-доступ имеется, можно удалить HtcLoggers.apk из папки /system/app c помощью Root Explorer или аналогичного файл-менеджера. От слежки со стороны самой HTC это, впрочем, не избавит.

 

Данной уязвимости, по понятной причине, не подвержены смартфоны, использующие кастомные прошивки вроде Cyanogenmod или MIUI.

 

Quietly brilliant

Тревор Экхарт, обнаружив уязвимость и изучив её, 24-го сентября отправил компании HTC подробный отчёт о проблеме, сначала не предав его гласности. Однако, не получив никакого ответа в течение пяти рабочих дней, он был вынужден выложить информацию в Сеть и не просчитался. По информации Engadget.com, тайваньский вендор тут же отреагировал следующим заявлением: «HTC очень серьёзно относится к информационной безопасности наших потребителей, мы работаем, чтобы как можно скорее разобраться с данной проблемой. Мы выпустим обновление, как только подтвердится, что жалоба пользователя обоснована, и мы поймём, какие действия нам потребуется предпринять (если вообще необходимо что-либо предпринимать)».

 

Хотелось бы верить, ибо другая крупная уязвимость в Android-коммуникаторах от HTC до сих пор не устранена.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • Mayron
    • Hajim
      С праздником нас шоле  21... звучит как разведенка с 2 детьми    
    • Lame
      21 апреля 2004 года - День рождения Сообщества Bandits  Сегодня 21 год исполнился Игровому сообществу "Бандиты". Мои вам самые искренние поздравления!!! Уверен, у нас есть игроки, которые моложе сообщества. Это прекрасно! Значит, дело живет, и то, что 21 год назад начиналось как клан в браузерной игрушке, сегодня выросло в многотысячную банду. Я тут покопался на форуме, самое раннее поздравление нашел -  Слабо найти еще раньше? Для тех, кто еще не в курсе, есть тема -    Сюда нужно вписать свою историю.  
    • Kubik
      Дорогие Бандиты и Бандитки, сегодня, 21 апреля нашему Сообществу исполняется 21 год. И по традиции мы проводим праздничный розыгрыш Bandits Family. Bandits Family - это праздничный розыгрыш различных популярных игр для тех, кто воспринимает наше Сообщество как Семью! Как участвовать? Войдите на наш Discord-сервер. Поставьте на аватар в программе Discord логотип Сообщества Bandits. или его модифицированные варианты. Подтверждайте участие в розыгрыше призов в канале #розыгрыши_и_раздачи, первый розыгрыш будет опубликован уже сегодня. Призы Каждые 3 дня с 21 апреля и по 9 мая 2025 года включительно будут разыгрываться различные популярные игры. Правила К участию допускаются все пользователи Discord-сервера Сообщества Bandits. Количество выигрышей на одного участника не ограничено. Победитель определяется в случайное время в течении дня (24, 27, 30 апреля и 3, 6, 9 мая), если на момент определения у победителя не выполняются условия участия, то происходит повторный выбор победителя. Совет Сообщества оставляет за собой право решения спорных вопросов.   Мы ждем вас в нашей большой семье!
    • antiz
      без комментариев Интересно, как такое на органе ощущается, не сломается ли...:  Задача посчитать, сколько раз повезло чуваку квака безусловно легенда Традиционно в конце прекрасное:  
    • Mayron
      Ассортимент на 19-20 апреля 2025 года: Предложение действительно до 15:00 (МСК) 21 апреля 2025 года.
    • Mayron
      Ассортимент на 19-20 апреля 2025 года:   • Арка Заводного города (c вентилятором)   Clockwork Archway, Fan  :  15 000 g.   *New* • Глобус из Заводного города (на подставке)   Clockwork Globe, Stand  :  4 000 g. • Дверь Заводного города (c аркой)   Clockwork Door, Arched  :  25 000 g. • Держатель светильника Заводного города   Clockwork Illuminator Holder  :  2 000 g. • Модель планетной системы из Заводного города (искусная)   Clockwork Orrery, Intricate  :  100 000 g. • Модель планетной системы из Заводного города (компактная)   Clockwork Orrery, Compact  :  20 000 g. • Модель планетной системы из Заводного города (простая)   Clockwork Orrey, Simple  :  35 000 g. • Переключатель Заводного города (вращающийся)   Clockwork Switch, Rotary  :  8 000 g. • Светильник Заводного города (точечный)   Clockwork Illuminator, Spot  :  14 000 g. • Шестеренки Заводного города (большая склянка)   Clockwork Gear Display, Tall Jar  :  3 000 g. • Шестеренки Заводного города (пузатая склянка)   Clockwork Gear Display, Bell Jar  :  2 500 g. Предложение действительно до 15:00 (МСК) 21 апреля 2025 года.
    • Mayron
    • Mayron
    • Mayron
×
×
  • Создать...