View Single Post
Old 07-08-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 79
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Default Cảnh báo phương thức mới tấn công “dế” Android

- Hăng bảo mật Symantec vừa phát hiện một hướng tấn công mới. Theo đó, các ứng dụng di động trên nền tảng Android có thể khai thác các chương tŕnh đă được cài đặt trên hệ thống, để đánh cắp thông tin cá nhân hoặc thực thi mă độc hại.

Kiểu tấn công trên, c̣n được gọi là Android Class Loading Hijacking, gần như tương tự với h́nh thức tấn công thư viện động DLL trong Windows (c̣n được gọi là Windows DLL Hijacking).

Kiểu tấn công này chủ yếu xuất phát từ thực tế nền tảng Android cung cấp các giao diện lập tŕnh ứng dụng (API), cho phép một ứng dụng có thể chủ động tải mă về thực thi. Chẳng hạn như một ứng dụng có thể hỗ trợ tải các plug-in (phần mềm hỗ trợ) về trước, sau đó thực thi chúng sau.



Tuy nhiên, thật không may nếu những plug-in này được lưu trữ ở vùng thiếu an toàn th́ quy tŕnh thực thi sau đó có thể bị can thiệp vào. Thực ra việc này không liên quan ǵ tới lỗ hổng trên nền tảng Android, mà chủ yếu xuất phát từ bản thân ứng dụng. Symantec đă phát hiện thấy một số ứng dụng trên chợ ứng dụng Android Market có khả năng bị tấn công theo h́nh thức này.

Tuệ Minh - (Theo PCW)
tonny_thuong_is_offline  
Attached Thumbnails
Click image for larger version

Name:	vnm_2011_363888.JPG
Views:	7
Size:	40.2 KB
ID:	299374  
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.03419 seconds with 10 queries