]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Symantec предупредила владельцев телефонов ZTE Score о новой угрозе

10:41 5.06.2012
В сеансе диалога с системой вводится команда «sync_agent ztex1609523»
В сеансе диалога с системой вводится команда «sync_agent ztex1609523»

Компания Symantec сообщила об обнаружении новой угрозы для пользователей телефонов ZTE Score. По словам специалистов, простые действия позволяют злоумышленнику получить полный контроль над устройством. В частности, можно устанавливать и удалять приложения, а также вести мониторинг, изменять различные конфигурации и многое другое.

Недавно в блоге Pastebin была раскрыта команда, которая предоставляет полный доступ к корневому каталогу в ZTE Score — можно использовать все функции управления телефоном, работающим под Android 2.3.4 (Gingerbread). В настоящее время специалисты исследовали две модификации телефона (MetroPCS и Cricket Wireless) и в обоих случаях успешно воспроизвели ситуацию.

Как известно, в соответствии с политикой безопасности Android все приложения запускаются в изолированной программной среде (так называемой «песочнице»), которая призвана не допустить их взаимодействия с другими приложениями и предохранить от исполнения команд системного уровня без специальной авторизации, однако привилегированный доступ позволяет обойти эту действующую по умолчанию модель безопасности и выполнить на устройстве любой программный код, а также провести неконтролируемые изменения.

Эксперты отмечают, что предоставление прав привилегированного доступа не является ошибкой, а специально предусмотрено для исполнения административных функций и осуществления поиска неисправностей, однако вредоносные приложения также могут его использовать.

В настоящее время ZTE подтвердила наличие исправляющего ситуацию обновления, которое будет предоставлено пользователям в самое ближайшее время.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Мобильные телефоны, Новости IT компаний
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Геннадий Онищенко
Академик РАН Онищенко, предлагавший ввести шестидневку, не смог сдать ЕГЭ
cookie-studio/ Magnific.com"/>
Почему бабы не рожают и народ вымирает?
© KM.RU, Алексей Белкин
Госдума одобрила закон о сроках давности в спорах о приватизации
Фемида © KM.RU, Вадим Черноусов
Спутницы погибших бойцов СВО добиваются отмены норм, лишающих их выплат
]]>
Агрегатор 24СМИ
]]>
Избранное
Бранимир обогатил сеты 25/17, «Дайте Два» и А.Ф. Скляра на фестивале «ДК Горбунова — Легенда Русского Рока»
Бензобак «По фанку» (ЕР)
«Сам Навальный, возможно, аферист. И агент ЦРУ. Но каким образом это отменяет результаты его расследований?»
«По логике Кремля, сменяемость власти не является ценностью ни в каком смысле — наоборот, это сбой, которого лучше бы избегать»
Группа Ё feat. Casual «Ветер от Солнца» (интернет-сингл)
«Ария» спела о двух визитных карточках России на плывущем корабле
Рассмотрение нового закона о такси в ГД: перемены на грани фола
Почему России не стоит всерьез рассчитывать на отступление Запада в ведущейся с нашей страной «гибридной войне»?
ЧитМил feat. ДМЦ «Милфы и скуфы» (интернет-сингл)
Совладелец компании «Гладиум» Евгений Рыльский: «Бизнес - это, прежде всего, удовольствие»
Павел Колесник «Всему свой срок»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.