Перейти к содержанию

[Android]Обнаружен ряд уязвимостей в Android-смартфонах от HTC


Рекомендуемые сообщения

Суть проблемы. Аналитик Тревор Экхарт с ресурса Androidpolice.com обнаружил ряд серьёзных уязвимостей в недавних OTA-обновлениях ПО новейших Android-смартфонов от HTC, в том числе EVO 3D и Sensation. Уязвимости позволяют любому приложению, имеющему разрешение на доступ в интернет (android.permission.internet), собирать и передавать личные данные пользователя, в том числе:

 

список учётных записей, включающий адреса e-mail и статусы синхронизации для каждого аккаунта;

местоположение устройства: список координат, полученных c GPS-приёмника и с помощью триангуляции по базовым станциям сотового оператора;

список телефонных номеров, с/на которые осуществлялись вызовы;

данные СМС: номера телефонов и зашифрованный текст сообщений (пока нет уверенности в том, что он может быть расшифрован, но это весьма вероятно);

системные лог-файлы из /kernel/dmesg и /app/logcat, которые содержат записи об активности всех установленных приложений и, возможно, сведения об использующихся электронных адресах, телефонных номерах и других личных данных;

список установленных приложений, содержащий разрешения (permissions) и номера версий каждого из них;

список запущенных приложений и служб, их текущее состояние;

дампы памяти выполняющихся системных процессов;

текст активных в данный момент уведомлений;

сведения о процессоре, оперативной памяти, радиомодуле, состоянии батареи, версии ядра и загрузчика.

Как утверждает Тревор, имеющихся данных вполне достаточно, чтобы программно "клонировать" устройство.

 

Подробности

Аналитик подчеркивает, что эти уязвимости не являются случайной ошибкой в коде, а вызваны либо халатностью, либо злым умыслом HTC, поместившей в свои устройства целую подсистему сбора личной информации и при этом не обеспечившей ее защиту от доступа извне.

 

http://st.4pda.ru/wp-content/uploads/2011/10/wm_10-1-2011-9-50-42-PM-480x267.jpg

 

Помимо программы Carrier IQ, собирающей для HTC пользовательские данные, в новых прошивках также присутствует приложение HtcLoggers.apk, не только имеющее доступ ко всей вышеперечисленной информации, но и способное предоставить её любому неавторизованному пользователю по запросу на локальный порт 65511, при этом не требуется никаких специальных разрешений, кроме доступа в интернет (это разрешение, помимо всего прочего, позволит передать полученные данные куда и кому угодно).

 

Следует заметить, что HtcLoggers.apk пытается использовать права суперпользователя для расширенного доступа к данным, и может запускать некий процесс htcserviced, поэтому пользователи рутованных устройств подвергаются повышенному риску утечек информации. Однако, имея доступ к файловой системе девайса, они могут самостоятельно прикрыть «дыру» в системе безопасности (об этом ниже).

 

Крайне подозрительным является также следующий факт: в последние версии прошивок HTC включила приложение androidvncserver.apk (VNC – известная система организации удалённого доступа), причём прошивка EVO 3D содержала его изначально. Приложение не запускается автоматически, но неизвестно, при каких условиях оно может начать работу и кому оно может предоставить доступ к UI.

 

От теории к практике

Чтобы избежать обвинений в голословности, Экхарт написал демонстрационное приложение, эксплуатирующее указанную уязвимость, и протестировал его на нерутованном HTC EVO 3D, а позже – и на других коммуникаторах.

 

[yt]YoTUkQ7SlNU[/yt]

 

Как видно, его программа, имея разрешение только на доступ в интернет, легко получает множество приватных пользовательских данных.

http://st.4pda.ru/wp-content/uploads/2011/10/wm_2011-10-01_10-40-23-272x480.jpghttp://st.4pda.ru/wp-content/uploads/2011/10/wm_2011-10-01_10-36-16-272x480.jpg

 

Любой желающий может скачать программу здесь или здесь, чтобы проверить, имеет ли его девайс от HTC подобную уязвимость.

 

Кто-то попал, а кто-то соскочит

В группе риска находятся следующие коммуникаторы: EVO 3D, EVO 4G, EVO Shift 4G, Thunderbolt, MyTouch 4G Slide, Sensation (не все устройства). Список, очевидно, неполон и будет дополняться по мере поступления отзывов пользователей, установивших демонстрационное приложение для проверки своих девайсов.

 

Как бороться?

Если ваше устройство не рутовано – никак, остаётся только ждать «заплатки», устраняющей описанную уязвимость. В том случае, если root-доступ имеется, можно удалить HtcLoggers.apk из папки /system/app c помощью Root Explorer или аналогичного файл-менеджера. От слежки со стороны самой HTC это, впрочем, не избавит.

 

Данной уязвимости, по понятной причине, не подвержены смартфоны, использующие кастомные прошивки вроде Cyanogenmod или MIUI.

 

Quietly brilliant

Тревор Экхарт, обнаружив уязвимость и изучив её, 24-го сентября отправил компании HTC подробный отчёт о проблеме, сначала не предав его гласности. Однако, не получив никакого ответа в течение пяти рабочих дней, он был вынужден выложить информацию в Сеть и не просчитался. По информации Engadget.com, тайваньский вендор тут же отреагировал следующим заявлением: «HTC очень серьёзно относится к информационной безопасности наших потребителей, мы работаем, чтобы как можно скорее разобраться с данной проблемой. Мы выпустим обновление, как только подтвердится, что жалоба пользователя обоснована, и мы поймём, какие действия нам потребуется предпринять (если вообще необходимо что-либо предпринимать)».

 

Хотелось бы верить, ибо другая крупная уязвимость в Android-коммуникаторах от HTC до сих пор не устранена.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • Mayron
      Ассортимент на 12-19 мая 2026 года: Предложение действительно до 18:00 (МСК) 19 мая 2026 года.
    • Mayron
      Ассортимент на 12-19 мая 2026 года: Предложение действительно до 18:00 (МСК) 19 мая 2026 года.
    • Mayron
      Ассортимент на 09-10 мая 2026 года:   • Алтарь Заводного города (сакральный)   Clockwork Altar, Devotional  :  15 000 g. • Дверь Заводного города (восьмиугольная)    Clockwork Door, Octagonal  :  40 000 g. • Диск для настройки созвездия из Заводного города (Воин)    Clockwork Calibration Guide, The Warrior  :  50 000 g. • Диск для настройки созвездия из Заводного города (Вор)   Clockwork Calibration Guide, The Thief  :  50 000 g. • Диск для настройки созвездия из Заводного города (Маг)   Clockwork Calibration Guide, The Mage  :  50 000 g. • Заводной механизм с линзами (неподвижный)   Clockwork Lens Assembly, Frozen  :  7 000 g. • Кашпо Заводного города (латунный цветок)   Clockwork Planter, Brassbloom  :  7 000 g. • Лестница Заводного города (винтовая)    Clockwork Stairway, Spiral  :  65 000 g. • Решетка Заводного города (пьедестал)    Clockwork Grating, Pedestal  :  2 000 g.    *New* • Секстант из Заводного города (для наблюдателя)    Clockwork Sextant, Surveyor's  :  75 000 g. • Телескоп из Заводного города (для наблюдателя)    Clockwork Telescope, Surveyor's  :  15 000 g. • Телескоп из Заводного города (наблюдатели за звездами)    Clockwork Telescope, Stargazers  :  75 000 g. Предложение действительно до 15:00 (МСК) 11 мая 2026 года.
    • Mayron
      Ассортимент на 09-10 мая 2026 года: Предложение действительно до 15:00 (МСК) 11 мая 2026 года.
    • Mayron
      Ассортимент на 05-12 мая 2026 года: Предложение действительно до 18:00 (МСК) 12 мая 2026 года.
    • Mayron
      Ассортимент на 05-12 мая 2026 года: Предложение действительно до 18:00 (МСК) 12 мая 2026 года.
    • Mayron
      Из новостей: "Недалеко от Ухрюпинска легковой автомобиль на железнодорожном переезде столкнулся с грузовым составом". Комментарии на новостном сайте: - Как там можно столкнуться с поездом? По этой ветке поезда ходят раз в восемь лет. - Вот случай и настал. - Восемь лет караулил, сидел в засаде.
    • Mayron
      Чтобы спать на коврике на полу, надо родиться либо собакой, либо в Японии.
    • Mayron
      - А к какому доктору лучше идти лечиться? К тому, который молодой энергичный практикует десять лет, или к практикующему уже пятьдесят лет? - К практикующему пятьдесят лет. Пятьдесят лет назад дипломы в подземных переходах ещё не продавали.
    • Mayron
      Один парень заходит в исповедальню и говорит: — Простите меня, отец, ибо я согрешил. Я гулял с одной девушкой… Священник прищуривается. — Джоуи Пагано? Это ты? — Да, отец… — И кто была эта девушка? Джоуи тихо отвечает: — Не могу сказать. Не хочу разрушить её репутацию. Священник вздыхает. — Джоуи… рано или поздно я всё равно узнаю. Так что давай упростим. Это была Тина Минести? — Не могу говорить. — Тереза Маззарелли? — Ни за что. — Нина Капелли? — Извините, отец. — Кэти Пириано? — Мой рот на замке. — Роза ДиАнджело? — Не могу её сдать, отец. Священник скрещивает руки, побеждённый. — Слушай, Джоуи… я восхищаюсь твоей сдержанностью. В наши дни никто язык за зубами не держит. Но грех есть грех. В качестве покаяния ты четыре месяца не будешь прислуживать у алтаря. Джоуи смиренно склоняет голову: — Да, отец. Выходит из исповедальни и возвращается на церковную скамью. Его друг Франко шепчет: — Ну что? Какое покаяние? — Четыре месяца каникул… и пять отличных контактов!
×
×
  • Создать...