Обнаружена дыра в безопасности браузера Android G1

29 октября 2008г.
Одна из крупнейших и уважаемых лабораторий сетевой безопасности Independent Security Evaluators в лице своих специалистов провела полномасштабное всеобъемлющее тестирование уязвимости девайса от Google HTC Android G1.

Выводы далеко не радужные. Дыра в безопасности браузера стала следствием черезмерной "открытости" архитектуры как самой операционной системы, так и собственно браузера.

Результатом этого стала практически полная беспомощность устройства при атаках на персонализированные данные пользователя, используемые при работе с браузером - то есть все логины, пароли, номера и коды безопасности пластиковых карт, в общем, любая информация достаточно высокой секретности.

Хорошо еще то, что уязвимость никоим образом не повлияла на способность удаленного управления терминалом - то есть звонить и использовать другие коммуникационные возможности с устройства злоумышленники не смогут.

Independent Security Evaluators после проведения исследования уведомила о результатах и Google, и T-Mobile, но никаких действий непосредственно перед началом продаж со стороны производителей не последовало. Программеры Google в сотрудничестве с инженерами-сервисниками T-Mobile только сейчас озаботились устранением обнаруженной проблемы и пообещали отправить всем владельцам девайсов соответствующий патч.