Skip to main content

Ez már kínos: újabb kritikus hiba az Androidnál

FacebookFacebookFacebookFacebook
Rájár a rúd az Androidra: hackerek egy súlyos biztonsági rést fedeztek fel a Chrome androidos változatában.

Hirdetés

Nem alhatnak nyugodtan mostanában az Androidon és a hozzá tartozó alapprogramokon dolgozó fejlesztők: a platformhoz tartozó Chrome böngésző most felfedezett hibájával bármilyen mobil és táblagép sikerrel támadható.

A kínai Quihoo 360 kutatója, Guang Gong Tokióban, a MobilePwn2Own-on mutatta be a három hónap alatt kidolgozott exploitot, amely gyakorlatilag egyetlen lépésben, ezt az egyetlen rést kihasználva szerez szoftvertelepítésre is megfelelő szintű jogosultságot a megtámadott eszközön. A hiba részleteit egyébként nem tették közzé, de azt lehet tudni, hogy a böngésző JavaScript v8 motorját érinti, és kizárólag egy jól elkészített weboldal szükséges a támadáshoz. A demonstráció során az oldalra érkező böngésző minden további kérdés nélkül, simán a háttérben telepített egy programot, ami itt ugyan egy szimpla kis játék volt, de a való életben nyugodtan lehetne akár egy kémszoftver is. A labda tehát most a Google térfelén pattog: minél hamarabb el kéne készíteni a javítást, és a friss Chrome-ot közzétenni a Play Áruházban.