<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксировано вредоносное ПО, поражающее альтернативные сбор...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78069.html</link>
    <description>Опубликовано (http://blog.mylookout.com/2011/06/security-alert-malware-found-targeting-custom-roms-jsmshider/) предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы  Android, таких как CyanogenMod (http://www.cyanogenmod.com/). Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка. &lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, используемые для распространяемых сборок ключи доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений. &lt;br&gt;&lt;br&gt;&lt;br&gt;В ситуации с CyanogenMod, использовались типовые ключи дл...&lt;br&gt;&lt;br&gt;URL: http://blog.my</description>

<item>
    <title>Зафиксировано вредоносное ПО, поражающее альтернативные сбор... (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78069.html#42</link>
    <pubDate>Tue, 21 Jun 2011 13:24:10 GMT</pubDate>
    <description>&amp;gt; Архитектура PKI во всей красе. &quot;Мамой клянусь, верьте мне!&quot; (С) x509v3&lt;br&gt;&lt;br&gt;Архитектура PKI не предполагает публичный доступ к приватным ключам. Если кто-то не умеет распоряжаться ключами, то это не архитектурная проблема.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано вредоносное ПО, поражающее альтернативные сбор... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78069.html#36</link>
    <pubDate>Mon, 20 Jun 2011 16:00:37 GMT</pubDate>
    <description>Архитектура PKI во всей красе. &quot;Мамой клянусь, верьте мне!&quot; (С) x509v3&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано вредоносное ПО, поражающее альтернативные сбор... (Аноним123321)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78069.html#35</link>
    <pubDate>Mon, 20 Jun 2011 15:35:06 GMT</pubDate>
    <description>&amp;gt; В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом.&lt;br&gt;&lt;br&gt;отлично. дыру закрыли!&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано вредоносное ПО, поражающее альтернативные сбор... (skybon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78069.html#34</link>
    <pubDate>Mon, 20 Jun 2011 15:31:56 GMT</pubDate>
    <description>Можешь, конечно. Только будешь ли? Легче скачать готовую прошивку и наслаждаться вкусностями от AOSP и энтузиастов.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано вредоносное ПО, поражающее альтернативные сбор... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78069.html#29</link>
    <pubDate>Mon, 20 Jun 2011 14:03:45 GMT</pubDate>
    <description>&amp;gt; Просветите неграмотного - разве я не могу собрать его самостоятельно со своим &lt;br&gt;&amp;gt; ключом, который я запишу на бумажку и спрячу под матрас?&lt;br&gt;&lt;br&gt;конечно можешь&lt;br&gt;</description>
</item>

</channel>
</rss>
