Přejít k hlavnímu obsahu
Novinky

Android: zranitelný e-mail

redakce 22.02.2015

Ve výchozí aplikaci pro e-mail na Androidu byla objevena zranitelnost, která při použití upravené zprávy způsobí pád aplikace.

 

Španělský bezpečnostní expert Hector Marco objevil v systému svého chytrého telefonu Samsung Galaxy S4 nepříjemnou chybu. Ve výchozí aplikaci pro e-mail je chyba, která způsobuje pád aplikace – stačí pouze, aby se do schránky dostal speciálně upravený e-mail. Problémem navíc je, že pádem skončí také následné pokusy o znovuspuštění aplikace. Zranitelností (označenou jako CVE-2015–1574) trpí e-mailový klient v Androidu 4.2.2.0200, verze 4.2.2.0400 a novější již mají tuto chybu opravenou. Marco další podrobnosti zveřejnil i na svém blogu (http://hmarco.org/…service.html) a případní zájemci si zde mohou stáhnou i „proof of concept“ chyby v programovacím jazyce Python.

  04-android-email2-nahled

Jediným způsobem ochrany před chybou je aktualizace na novější verzi OS Android.


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


články odjinud