<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Все версии Android уязвимы к атаке PileUp</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html</link>
    <description>Исследователи из университета Indiana University и Microsoft опубликовали статью (http://www.informatics.indiana.edu/xw7/papers/privilegescalationthroughandroidupdating.pdf) (PDF), в которой описали новый класс уязвимостей в платформе Android, который затрагивает все её версии, включая полностью открытую версию Android - Android Open Source Project. Уязвимыми на данный момент являются все аппараты, работающие под управлением Android.&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть уязвимости заключается в следующем. Разные версии ОС Android имеют разный набор разрешений для приложений, и в новых версиях ОС этот набор расширяется. Злоумышленник может подготовить приложение запрашивающее доступ к привилегированным операциям, появившимся в свежей версии платформы. При установке такого приложения на старых версиях Android данные неизвестные привилегии будут проигнорированы. &lt;br&gt;При обновлении  операционной системы до более новой версии сервис Package Management Service (PMS), который отвечает за обновления, автоматически задействует все разрешения, кото</description>

<item>
    <title>Платформа Android уязвима к атаке PileUp (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#137</link>
    <pubDate>Thu, 27 Mar 2014 15:57:03 GMT</pubDate>
    <description>&quot;Масштаб проблемы, однако, не настолько серьёзен, как утверждают исследователи. Огромное количество выпускаемых под Android аппаратов ___ вообще никогда не получают обновление ОС ___&quot;&lt;br&gt;&lt;br&gt;пугает. Что, это действительно в Android-мире так?&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#136</link>
    <pubDate>Thu, 27 Mar 2014 11:46:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Откуда деньги списывать?&lt;br&gt;&amp;gt;&amp;gt; Со счёта в банке который привязан к карте, которая привязана к аккаунту, &lt;br&gt;&amp;gt;&amp;gt; который может без дополнительного геморроя списывать деньги со счёта.&lt;br&gt;&amp;gt; Это как вообще? Т.е. я сам в здравом уме разрешаю некоему приложению &lt;br&gt;&amp;gt; пользоваться своей картой? И причём тут чья-то система безопасности, коль я &lt;br&gt;&amp;gt; сам каким-то образом вбил данные своей карты в приложение, тем самым &lt;br&gt;&amp;gt; согласившись со схемой оказания услуги?&lt;br&gt;&lt;br&gt;Всё хуже, чем в сказке...&lt;br&gt;Есть сбербанк, допустим через него вы получаете з./п. ( пока выбор за работодателем ), что бы иметь возможность пользоваться картой в сети, вы подключаете мобильный банк, который привязывается к номеру ( без него нереально пользоваться из-за 3D-s ), и теперь завладевший вашим телефоном софт получает доступ как минимум к возможности пополнять счёт этого телефона ( не отключается в сбербанке ), а так же к переводу денег на другой тел. номер ( почти никто не отключает, т.к. отключается вместе с возможностью оплатить парковку к примеру, и друг</description>
</item>

<item>
    <title>Платформа Android уязвима к атаке PileUp (Кирилл)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#135</link>
    <pubDate>Thu, 27 Mar 2014 10:58:05 GMT</pubDate>
    <description>&amp;gt; Так это же любимая Жаба - глюк, написанный один раз, работает везде &lt;br&gt;&amp;gt; - и на устройсвах, и на серверах. Особенно интересно, что это &lt;br&gt;&amp;gt; глюк переполнения буфера, который традиционно фигурирует в рассказах жабистов о проблемах &lt;br&gt;&amp;gt; Сей.&lt;br&gt;&lt;br&gt;Очередной знаток.&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (Кирилл)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#134</link>
    <pubDate>Thu, 27 Mar 2014 10:57:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Откуда деньги списывать?&lt;br&gt;&amp;gt; Со счёта в банке который привязан к карте, которая привязана к аккаунту, &lt;br&gt;&amp;gt; который может без дополнительного геморроя списывать деньги со счёта.&lt;br&gt;&lt;br&gt;Это как вообще? Т.е. я сам в здравом уме разрешаю некоему приложению пользоваться своей картой? И причём тут чья-то система безопасности, коль я сам каким-то образом вбил данные своей карты в приложение, тем самым согласившись со схемой оказания услуги?&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (Кирилл)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#133</link>
    <pubDate>Thu, 27 Mar 2014 10:54:20 GMT</pubDate>
    <description>А Линукс то тут причём? Андроид это всё же только Ява-машина.&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#132</link>
    <pubDate>Thu, 27 Mar 2014 07:44:27 GMT</pubDate>
    <description>Этой левой парашей могут пользоваться только совсем отмороженные пердолики.&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (NikolayV81)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#131</link>
    <pubDate>Wed, 26 Mar 2014 05:53:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может они просто заранее смотрят желающих и пожизненно блочат. Лучше на этом &lt;br&gt;&amp;gt;&amp;gt; этапе, чем он дальше полезет. Гугл знающий все обо всех вполне &lt;br&gt;&amp;gt;&amp;gt; может реализовать пожизненный бан.&lt;br&gt;&amp;gt; :-)) И не один. Вопрос только как бы эти пожизненные баны отметить &lt;br&gt;&amp;gt; какими-нибудь знаками отличия (которые могли бы рассылаться Гуглом), так чтоб красиво &lt;br&gt;&amp;gt; было. Вот идёт, скажем, интернетчик по улице, и по знакам отличия &lt;br&gt;&amp;gt; сразу видно - шестикратно пожизненно забанен Гуглом в Интернете &amp;gt;:-) &lt;br&gt;&lt;br&gt;Автоматически при попадании в объектив камеры.&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (NikolayV81)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#130</link>
    <pubDate>Wed, 26 Mar 2014 05:51:05 GMT</pubDate>
    <description>В общем банально, что-бы рекламу показывать, а в платных версиях могут просто забыть отключить разрешение.&lt;br&gt;</description>
</item>

<item>
    <title>Все версии Android уязвимы к атаке PileUp (тоже Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95043.html#129</link>
    <pubDate>Tue, 25 Mar 2014 20:04:59 GMT</pubDate>
    <description>Как будто любой, сколь угодно черный, пиар способен ухудшить репутацию IE! О его родовых травмах только что не на каждом заборе написано.&lt;br&gt;</description>
</item>

</channel>
</rss>
