]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Symantec предупредила владельцев телефонов ZTE Score о новой угрозе

10:41 5.06.2012
В сеансе диалога с системой вводится команда «sync_agent ztex1609523»
В сеансе диалога с системой вводится команда «sync_agent ztex1609523»

Компания Symantec сообщила об обнаружении новой угрозы для пользователей телефонов ZTE Score. По словам специалистов, простые действия позволяют злоумышленнику получить полный контроль над устройством. В частности, можно устанавливать и удалять приложения, а также вести мониторинг, изменять различные конфигурации и многое другое.

Недавно в блоге Pastebin была раскрыта команда, которая предоставляет полный доступ к корневому каталогу в ZTE Score — можно использовать все функции управления телефоном, работающим под Android 2.3.4 (Gingerbread). В настоящее время специалисты исследовали две модификации телефона (MetroPCS и Cricket Wireless) и в обоих случаях успешно воспроизвели ситуацию.

Как известно, в соответствии с политикой безопасности Android все приложения запускаются в изолированной программной среде (так называемой «песочнице»), которая призвана не допустить их взаимодействия с другими приложениями и предохранить от исполнения команд системного уровня без специальной авторизации, однако привилегированный доступ позволяет обойти эту действующую по умолчанию модель безопасности и выполнить на устройстве любой программный код, а также провести неконтролируемые изменения.

Эксперты отмечают, что предоставление прав привилегированного доступа не является ошибкой, а специально предусмотрено для исполнения административных функций и осуществления поиска неисправностей, однако вредоносные приложения также могут его использовать.

В настоящее время ZTE подтвердила наличие исправляющего ситуацию обновления, которое будет предоставлено пользователям в самое ближайшее время.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Мобильные телефоны, Новости IT компаний
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
WP узнала об обращении Венесуэлы за военной помощью к России
Территория СССР © KM.RU
Мифы и реалии политики постсоветских гособразований
Медведев: чем больше Запад вливает в Киев, тем больше земель вернется в РФ
Стоп-кадр из видеотрансляции
Пол Робертс: Путину пора заканчивать миндальничать с Западом, чтобы не доводить дело до ядерной оплеухи
]]>
Агрегатор 24СМИ
]]>
Избранное
Андрей Гулидов получил высокие награды на первом АГ Фесте
«Посадить Трампа: репрессивное торжество американской демократии или удачный трюк республиканцев?»
«Приключения Электроников» вынули из поклонников всю душу
Леонид Фёдоров «Последний друг»
Аборт мозга «Надо бороться» (сингл)
Армейские мифы: российские солдаты не дадут соврать
АФК «Система» и БФ «Система» передали учреждениям Минкультуры РФ «Страницы советской и российской истории. 1917–2017»
Сергей Черняховский. Дипломы, кандидатские и Симоньян
Вячеслав Рудников: «Предлагаю медикам исследовать профессиональную болезнь российских судей - внезапные приступы слепоглухоты. Тревожные признаки наблюдаю у московского арбитражного судьи Евгения Пахомова: не видеть факты, не слышать аргументы»
Скелет кита «Открытая дверь» (интернет-сингл в двух версиях)
«Абвиотура», 16 апреля, «Техника Без Опасности»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.