Logo th.androidermagazine.com
Logo th.androidermagazine.com

ข้อบกพร่องด้านความปลอดภัยเว็บเบราว์เซอร์ Gingerbread เปิดเผยและอธิบาย (เราต้องกังวลไหม)

Anonim

ย้อนกลับไปก่อนวันขอบคุณพระเจ้าเรารายงานเกี่ยวกับข้อบกพร่องด้านความปลอดภัยของ Android ในเว็บเบราว์เซอร์หุ้นที่อนุญาตให้ผู้โจมตีได้รับเนื้อหาของการ์ด SD ของคุณหากเขาหรือเธอรู้เส้นทางทั้งหมดของไฟล์ ข้อบกพร่องนั้นได้รับการแก้ไขใน Gingerbread และทุกอย่างก็เข้ากันได้ดีกับ โลก บล็อก แต่แท้จริงแล้วดูเถิดมีบางคนพบวิธีแก้ไขแพทช์ใหม่และเบราว์เซอร์ Gingerbread นั้นมีช่องโหว่ (ด้วยวิธีการที่แตกต่างกัน) เหมือนก่อนแพทช์

และเราก็ยังไม่กังวล

ใช่สิ่งนี้ต้องได้รับการแก้ไข ใช่คุณมีแนวโน้มที่จะมีปัญหาในการรับแพตช์ใด ๆ เพราะผู้ให้บริการและผู้ผลิตของคุณจะมีส่วนร่วมในการช่วยให้กระบวนการทำงานช้าลง แต่ขอให้สิ่งต่าง ๆ ในมุมมองเล็กน้อย เบราว์เซอร์ Android อนุญาตให้ดาวน์โหลดไฟล์และเรียกใช้ JavaScript - มันจะไม่เป็นเบราว์เซอร์มากนักหากไม่มีคุณสมบัติเหล่านั้น Android ยังทำให้เรามีสถานที่ที่ไม่ปลอดภัยในการจัดเก็บไฟล์ - การ์ด SD (หรือเทียบเท่า) หากคุณไปที่เว็บไซต์และคลิกลิงค์รหัสบางอย่างสามารถเรียกใช้ที่ค้นหาไฟล์ตามชื่อและสามารถดึงพวกเขาออกจากการ์ดของคุณ หากไม่ทราบชื่อก็จะไม่พบไฟล์

นั่นเป็นส่วนที่สำคัญที่สุดที่ควรจดจำ ไม่ว่าจะมี FUD ใดบ้าง (Android เป็นระบบปฏิบัติการโทรศัพท์ที่ได้รับความนิยมมากที่สุดในโลกและการกล่าวถึงมันจะทำให้คุณมีการเปิดดูหน้าเว็บขนาดใหญ่) เว็บไซต์ที่หลอกลวงอาจจะไม่จุ่มลงในฐานข้อมูลของแอพธนาคารของคุณ ที่ไม่ควรถูกเก็บไว้ในการ์ด SD ของคุณเพราะมันควรจะเป็นข้อมูลที่ปลอดภัย

อย่างไรก็ตามพวกเขาสามารถขโมยภาพในการ์ด SD ของคุณ - ภาพที่คุณถ่ายด้วยโทรศัพท์ของคุณทิ้งไว้โดยใช้ชื่อเริ่มต้นและในตำแหน่งเริ่มต้น แต่อีกครั้ง - เฉพาะในกรณีที่รู้จักเส้นทางแบบเต็มและชื่อไฟล์ Google จะแก้ไขสิ่งนี้และบางคนจะหาทางแก้ไขด้วยเช่นกัน โดยไม่คำนึงถึงสิ่งที่คนบางคนอยากให้คุณเชื่อไม่มีซอฟต์แวร์ที่ปลอดภัย 100 เปอร์เซ็นต์ และโอกาสที่จะเกิดขึ้นคือคุณจะสูญเสียโทรศัพท์ของคุณก่อนที่คุณจะสะดุดกับเว็บไซต์ที่ออกแบบมาเพื่อขโมยรูปภาพของคุณดังนั้นอะไรก็ตามในการ์ดของคุณจึงเป็นเกมที่ยุติธรรม

มีวิธีง่าย ๆ สามวิธีในการหลีกเลี่ยงปัญหา - สลับเบราว์เซอร์เป็นสิ่งที่ไม่ใช่โอเพ่นซอร์สหยุดใช้ที่เก็บข้อมูล SD หรือใส่ใจกับสิ่งที่คุณเก็บไว้ในการ์ด การ์ด SD ของคุณได้รับการออกแบบให้ไม่ปลอดภัยและเข้าถึงได้ง่ายดังนั้นจึงเป็นเช่นนั้น