събота, 7 юни 2008 г.

Откриха сериозна уязвимост в Symbian

Открита от испански хакери уязвимост в системата Symbian може да позволи на атакуващи да поемат управлението на мобилни телефони от серията S60, съобщава theregister.co.uk, позовавайки се на информация от F-Secure.
Компанията за сигурност е открила приложение, което след инсталиране на телефон S60, може избирателно да изключи функциите за защита, блокиращи достъпа на файлове с малуер до критичните компоненти на телефона. Теоретично хакерите могат да използват подобно приложение за троянски атаки и да инициират позвъняване на номера, без съгласието на потребителя.
Макар и Symbian да разчита на нова система за ограничаване на действията на програмите, откритото от F-Secure приложение е способно на преодолее защитата. Успокоително в случая е, че потребителят все пак трябва първо да разреши инсталирането на въпросното приложение.
Освен това, действието на приложението блокира пускането на останалите програми на телефона, така че сигналите за опасност са очевидни.
Уязвимостта е налична само в по-старите версии на фърмуера; новите вече са обезопасени.
Откритата уязвимост не е първа за Symbian. През октомври миналата година беше пробита защитата на смартфони, която блокира инсталирането на неофициални програми и ограничава достъпа до системни файлове. Грешка в Nokia Software Updater позволи на атакуващите да инсталират приложения с всякакви права.
По-рано тази година пък хакерите пробиха телефон от серията N80, като използваха официалната среда за разработка.

Източник: technews.bg

Няма коментари: