Komoly biztonsági rés a KitKatban
Az Android legfrissebb, KitKat nevű verziója sem mentes teljesen a biztonsági problémáktól: most egy izraeli kutatócsoport bukkant egy olyan résre, aminek kihasználásával a VPN kommunikáció válik kompromittálhatóvá. A Ben Gurion Egyetem kutatói még tavaly fedezték fel, hogy miként lehet egy androidos eszközt rávenni arra, hogy a VPN csatornán keresztül forgalmazott adatokat egy harmadik személynek is átküldje.
Ami a legdurvább, az az, hogy a biztonsági rés kihasználásához egy megfelelően megírt alkalmazás még root jogosultság nélkül is képes. A kutatók először arra gyanakodtak, hogy a hiba a Samsungnál van, hibásan implementálták saját rendszerükbe a Knox biztonsági platformot, de kiderült, hogy a jelenség az Android hibája – és ráadásul a legfrissebb, 4.4-es verzióban is előidézhető.

