Άσχημα τα νέα για τους χρήστες Android αφού μια εταιρία διαδικτυακού security, η Palo Alto Networks, επιβεβαίωσε ότι ανακάλυψε μια ευπάθεια στη διαδικασία εγκατάστασης εφαρμογών με το λειτουργικό σύστημα της Google,
η οποία μπορεί να αφήσει εκτεθειμένους τους χρήστες σε κακόβουλο
λογισμικό που είναι ίσως πιθανό να καταλάβει και ολοκληρωτικό έλεγχο στη
συσκευή. Στην εταιρία έδωσαν μάλιστα στην ευπάθεια το εύστοχο όνομα “Android Installer Hijacking”.Η συγκεκριμένη ευπάθεια που αποκαλείται και.... Time-of-Check to Time-of-Use (TOCTTOU), εντοπίστηκε από την Palo Alto Networking πέρυσι τον Ιανουάριο και αυτό που προκαλεί με απλά λόγια είναι να «ληστεύει» την συσκευή σας κατά την διάρκεια εγκατάστασης μιας εφαρμογής και εγκαθιστά κακόβουλο λογισμικό αντί για την εφαρμογή.Η ομάδα ασφαλείας της Google πληροφορήθηκε για την ευπάθεια ένα μήνα μετά την εύρεσή της από την Palo Alto Networking. Υπάρχει φυσικά η δυνατότητα να χρησιμοποιηθεί από....
Διαβάστε περισσότερα στο: www.secnews.gr