Zpět na seznam aktualit     Číst komentáře (2)     Verze pro tisk

Výchozí webový prohlížeč v Androidu obsahuje kritickou zranitelnost

Autor: ScheRas   
20.9.2014

Zranitenost se týká všech zařízení, které mají předinstalovaný Android Browser.


Kritická zranitelnost se nachází v jednom z nejdůležitějších bezpečnostních mechanismů všech prohlížečů - v Same Origin Policy.

Same Origin Policy se stará o to, aby JavaScript jedné stránky nemohl přistupovat k datům stránky otevřené v jiném panelu nebo okně.

Ke zneužití zranitelnosti stačí přidat do JavaScriptového rámce pouze NULL byte a ihned má útočník k dispozici data a cookies z jiných domén.

Obrana je jednoduchá, stačí používat prohlížeč založený na jiném kódu - např. Firefox nebo Chrome.

Zdroj: http://www.govcert.cz/cs/informacni-servis/zranitelnosti/def…


Social Bookmarking

     





Hodnocení/Hlasovalo: 1/4

1  2  3  4  5    
(známkování jako ve škole)