URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 78069
[ Назад ]

Исходное сообщение
"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."

Отправлено opennews , 20-Июн-11 15:30 
Опубликовано (http://blog.mylookout.com/2011/06/security-alert-malware-fou.../) предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы  Android, таких как CyanogenMod (http://www.cyanogenmod.com/). Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка.


В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, используемые для распространяемых сборок ключи доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений.


В ситуации с CyanogenMod, использовались типовые ключи дл...

URL: http://blog.mylookout.com/2011/06/security-alert-malware-fou.../
Новость: http://www.opennet.me/opennews/art.shtml?num=30930


Содержание

Сообщения в этом обсуждении
"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."
Отправлено Онаним , 20-Июн-11 16:36 
Просветите неграмотного - разве я не могу собрать его самостоятельно со своим ключом, который я запишу на бумажку и спрячу под матрас?

"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."
Отправлено Аноним , 20-Июн-11 18:03 
> Просветите неграмотного - разве я не могу собрать его самостоятельно со своим
> ключом, который я запишу на бумажку и спрячу под матрас?

конечно можешь


"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."
Отправлено skybon , 20-Июн-11 19:31 
Можешь, конечно. Только будешь ли? Легче скачать готовую прошивку и наслаждаться вкусностями от AOSP и энтузиастов.

"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."
Отправлено Аноним123321 , 20-Июн-11 19:35 
> В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом.

отлично. дыру закрыли!


"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."
Отправлено Аноним , 20-Июн-11 20:00 
Архитектура PKI во всей красе. "Мамой клянусь, верьте мне!" (С) x509v3

"Зафиксировано вредоносное ПО, поражающее альтернативные сбор..."
Отправлено iZEN , 21-Июн-11 17:24 
> Архитектура PKI во всей красе. "Мамой клянусь, верьте мне!" (С) x509v3

Архитектура PKI не предполагает публичный доступ к приватным ключам. Если кто-то не умеет распоряжаться ключами, то это не архитектурная проблема.