Σύμφωνα με το blog post , η αδυναμία αφορά τον τρόπο με τον οποίο οι νόμιμες εφαρμογές Android κρυπτογραφούνται για να εξασφαλιστεί ότι δεν έχουν τροποποιηθεί από τρίτους, εκτός από τον προγραμματιστή τους.
Το σφάλμα υπήρχε τουλάχιστον από την κυκλοφορία του Android 1.6 – σχεδόν πριν τέσσερα χρόνια.
Οι Hackers που εκμεταλλεύονται την ευπάθεια μπορούν να τροποποιήσουν τον κώδικα των εφαρμογών, για να συμπεριλάβουν backdoors, keyloggers, ή άλλη κακόβουλη λειτουργία, χωρίς να αλλάξουν την υπογραφή ταυτοποίησης.
Κακόβουλες εφαρμογές που εκμεταλλεύονται την ευπάθεια θα έχουν τα ίδια προνόμια με ένα έγκυρο app.
Αυτή η πρόσβαση θα μπορούσε να είναι ιδιαίτερα επικίνδυνη αν το app που είναι τροποποιημένο συνδέεται με τον κατασκευαστή του ακουστικού ή τρίτους που συνεργάζονται με τον κατασκευαστή.
Αυτό συμβαίνει γιατί αυτές οι εφαρμογές έχουν αυξημένα προνόμια στο Android OS.
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου