Brskalnik v Android 2.3 še vedno ranljiv

Primož Resman

31. jan 2011 ob 06:53:52

Že lansko jesen je Thomas Cannon odkril varnostno luknjo v Androidovem brskalniku, ki je zlobnežem kar prek odprte spletne strani omogočala pregled vsebine datotek, shranjenih na pomnilniški kartici SD v napravi s tem operacijskim sistemom, poleg nekaterih datotek na samem pomnilniku telefona. Varnostna luknja je bila enaka skozi vse različice, a jo je Google pred izidom Gingerbreada še uspel zakrpati. Vseeno lastniki Samsungovega Nexus S-a, zaenkrat edine naprave z Gingerbreadom, ne morejo spati mirno. Xuxian Jiang, profesor na univerzi v Severni Karolini, je namreč odkril na moč podobno luknjo v Androidu, ki pa še ni zakrpana v Gingerbreadu in je seveda prav tako prisotna v starejših različicah operacijskega sistema. Na srečo ne gre za varnostno luknjo s polnim dostopom do sistema, torej so elektronska pošta in sporočila SMS na internem pomnilniku na varnem. Dokler ne bo na voljo popravek (Google že pripravlja popravek, ki ga bo mogoče namestiti po običajni poti, prek zraka torej), se lahko uporabniki zavarujejo z odstranitvijo pomnilniške kartice, z izklopom podpore Javascriptu v vgrajenem brskalniku oz. z uporabo drugega brskalnika (npr. Opere Mini).