main-post-cover

    Android və Google Photos-da məlumat sızıntısına yol açan bug-lar aşkar olunub

    Digər
    Code-News
    28.03.2019
    Farid Pardashunas

    #Step IT Academy tərəfindən təqdim olunur  





        Android və Google Photos-da məlumat sızıntısına yol açan bug-lar aşkar olunub. Onlar artıq aradan qaldırılsa da boşluq milyonlarla istifadəçinin məlumat təhlükəsizliyinə təsir etmiş ola bilər.

    Android barədə:

        Boşluq WebView komponentində idi və 4.4 versiyasından başlayaraq bütün Android-lərdə mövcud idi. WebView Android tətbiqində veb səhifəyə baxmaq imkanı verir və ilkin olaraq Chromium-un bir hissəsi idi. Bu isə o deməkdir ki, boşluq təkcə mobil Chrome-da deyil, bütün Android brauzerlərində öz əksini tapır. 
    WebView-daki boşluqdan istifadə edərək bədniyyətlilər istifadəçinin akkauntuna, brauzer tarixçəsinə və digər məlumatlara yol tapa bilirdilər.

    Google Photos barədə:
        Məlum oldu ki, servisin veb versiyası kənar kanallar ilə hücumlar baş verdikdə istifadəçinin məlumatlarını üzə çıxarırdı. Bədniyyətli tərəf istifadəçinin şəkillərinin meta məlumatlarını və hətta şəklin harda çəkilməsi barədə dəqiq məlumatı müəyyən edə bilirdi.


    Linki kopyala