přejít na obsah přejít na navigaci

Linux E X P R E S, Binder umožňuje krást data a informace ze zařízení se systémem Android

Binder umožňuje krást data a informace ze zařízení se systémem Android

smartphone_virus100_1443.jpg

Studie architektury operačního systému Android, kterou provedla společnost Check Point, poukázala na potenciální hrozbu krádeží dat a informací ze zařízení s tímto OS. Slabým článkem je tzv. Binder, tedy mechanismus pro předávání zpráv v komunikaci mezi procesy (IPC - Inter-process Communication).


Binder je jako jednotné místo pro komunikaci primární cíl každého škodlivého kódu pro Android. V typickém operačním systému bude mít proces desítky rutin pro hardware systému: pevný disk, grafickou kartu, síťovou kartu a podobně. Nicméně kvůli architektuře systému Android může proces zvládnout stejné úkoly a řídit všechny interakce aplikací přes Binder. Data komunikovaná přes Binder lze zneužít k zachycení citlivých údajů, SMS zpráv, aktivit v aplikacích jako jsou bankovní aplikace nebo toho, co uživatel píše na klávesnici.

IPC je tak podle Check Pointu z pohledu bezpečnosti slabým článkem zařízení s Androidem. Pro útočníky má přitom největší hodnotu skutečnost, že o datech odesílaných přes IPC je obecně malé povědomí.

Další informace a podrobné články z oblasti IT bezpečnosti najdete na portálu www.SystemOnLine.cz v tematické sekci IT Security.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

časopis IT Systems

Článek byl převzat z časopisu IT Systems, který se věnuje podnikové informatice a trendům v IT.IT Systems tematicky pokrývá problematiku ERP, CRM, APS a dalších informačních systémů podniku a s tím spojené oblasti business intelligence, plánování, správy dokumentů, bezpečnosti, komunikace atd. Vychází měsíčně od roku 1999.




Public Relations

OpenRadioss: Simulace dynamických dějů nyní jako open-source

OpenRadiossNa podzim loňského roku Altair překvapil odbornou veřejnost z řad výpočtářů a vývojových inženýrů představením řešiče OpenRadioss. Jak už název napovídá, Open­Radi­oss je open-source verzí explicitní­ho solveru Altair Radioss, CAE nástroje pro simulace rychlých dějů, jakými jsou tolik populární virtuální testy nárazů vozidel, včetně vyhodnocení pasivní bezpečnosti, zkoušky odolnosti leteckých konstrukcí, pádové zkoušky elektronických zařízení a podobně.

Pokračování ...



Public Relations

PATRON-IT staví svůj monitorovací systém na technologii N-able

Společnost PATRON-IT je jednou z nejres-pektovanějších českých společností, které se specializují na IT bezpečnost. Její hlavní činností jsou dodávky SaaS (Security as a Service) služeb s garancí bezpečnosti a obrany proti útokům.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 10. April

Zapojte se do tvorby distribuce Mageia

Podílejte se na vytváření balíčků pro Mageiu, dělejte, co je potřeba, staňte se baličem


Pavel Fric

Pavel Fric, 13. March

Lollypop

Lollypop je hudební přehrávač navržený, jak ukazuje jeho podoba, aby výborně zapadl do pracovního...


Pavel Fric

Pavel Fric, 26. February

QElectroTech

Kreslení elektrotechnických i jiných výkresů


Všechny blogy »