<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В платформе Android найдена уязвимость, позволяющая получить...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html</link>
    <description>В поставляемом в составе всех версий свободной мобильной платформы Android web-браузере найдена (http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/) уязвимость, позволяющая злоумышленнику при открытии в браузере специально оформленной web-страницы получить доступ на чтение к локальным файлам пользователя. Так как браузер выполняется в специальном изолированном окружении, злоумышленник может прочитать только пользовательские файлы (например, с SD-карты), доступ к системным файлам невозможен. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для чтения файла, злоумышленник должен заранее знать полный файловый путь (например, можно достаточно точно предсказать имена файлов, созданных со встроенной фотокамеры или по умолчанию создаваемые определенными приложениями). При копировании файла злоумышленником на телефоне всплывает стандартное уведомление о начале загрузки, которое не может остановить процесс копирования, но явно свидетельствует об успешном проведении атаки.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://thomascannon.net/blog/2010/11/android-data-steal</description>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (Одмин)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#10</link>
    <pubDate>Sat, 27 Nov 2010 09:29:49 GMT</pubDate>
    <description>Наконец то начали находить &quot;официальные&quot; дыры от гугла&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#9</link>
    <pubDate>Fri, 26 Nov 2010 17:58:53 GMT</pubDate>
    <description>да и в линуксе тоже http://www.opennet.ru/opennews/art.shtml?num=28779&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (User294)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#8</link>
    <pubDate>Fri, 26 Nov 2010 12:12:46 GMT</pubDate>
    <description>&amp;gt; Вчера как раз нашли хорошую развивающую дыру в винде.&lt;br&gt;&lt;br&gt;Их там находят уже лет 15, не меньше :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (User294)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#7</link>
    <pubDate>Fri, 26 Nov 2010 12:11:49 GMT</pubDate>
    <description>Ага, только вот что делать с вендорами которые устанавливают огороженные загрузчики и ... и забивают на новые версии? В общем есть опасение что с таким подходом однажды армия андроидов может стать чего доброго армией ддос-ботов. Т.к. юзер обновиться на кастомную прошивку не сможет а вендор будет предлагать купить новый телефон, на что многие юзеры ессно забьют.&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#6</link>
    <pubDate>Fri, 26 Nov 2010 12:00:27 GMT</pubDate>
    <description>Главное чтоб время стабилизации не было больше или равно времени устаревания.&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (axe)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#5</link>
    <pubDate>Fri, 26 Nov 2010 11:50:17 GMT</pubDate>
    <description>эта 5!&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (x2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#4</link>
    <pubDate>Fri, 26 Nov 2010 11:11:34 GMT</pubDate>
    <description>:D &lt;br&gt;так они и занимаются развитием дыр, в том числе backдыр&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (анон)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#3</link>
    <pubDate>Fri, 26 Nov 2010 10:58:32 GMT</pubDate>
    <description>Вчера как раз нашли хорошую развивающую дыру в винде.&lt;br&gt;</description>
</item>

<item>
    <title>В платформе Android найдена уязвимость, позволяющая получить... (x2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/72831.html#2</link>
    <pubDate>Fri, 26 Nov 2010 10:57:07 GMT</pubDate>
    <description>согласен, и тот факт что дыры находят, тоже свидетельствуют о развитии.&lt;br&gt;</description>
</item>

</channel>
</rss>
