Kockázatot jelent az automatikus kitöltés használata, vihetik a hackerek az adatokat.

Jelentős sérülékenységre bukkantak biztonsági kutatók az Androidban: az AutoSpill nevű sebezhetőséget kihasználva gyakorlatilag bármilyen, jelszókezelőkből származó bejelentkezési adatot el tudnak lopni a rosszindulatú felek, miközben valaki az automatikus kitöltést használja – írja a hvg.hu.

A legtöbb androidos jelszókezelő program sebezhető, mert a hiba a WebView nevű keretrendszerben van. Szinte mindenki használja, amikor egy alkalmazásban felugrik egy böngészőablak, például annak érdekében, hogy belépjünk az adott szolgáltatásba, akkor ez tölti be a kért weboldalt.

A legtöbb, Androidon működő jelszókezelő a WebViewt használja, amikor a felhasználó be szeretne jelentkezni egy szolgáltatásba, és élne az automatikus kitöltés lehetőségével. A folyamat során azonban – kihasználva a sebezhetőséget – megszerezhetők lehetnek a kitöltött adatok, így a felhasználónév-jelszó páros is. Mindez szinte minden androidos jelszókezelővel kihasználható lehet.

Forrás

HIRMAGAZIN ONLINE MÉDIA

ElőzőLényeges bejelentés a nemzeti konzultációról
KövetkezőÁkos rendkívüli koncertre készül: Harminc év a Budapest Sportarénában – hanganyag
Géza
Bognár Géza vagyok, a Hirmagazin.eu Online Média tulajdonosa és főszerkesztője. Hamarosan 10 éves lesz a Hirmagazin, és a magam részéről nagyon büszke vagyok rá, mert az eltelt időszakban sok olvasónak nyújtottunk minőségi olvasótájékoztatást, örömteli szórakozást és önfeledt pihenési lehetőséget tartalmainkkal! 30 éve foglalkozom írással, korábban írtam különböző témájú esszéket, novellákat és regényt is, most az újságírás lett a szenvedélyem! A Hirmagazin.eu Online Médiában írt cikkeimet a hétköznapi emberek gondolati világával, és nemességük egyszerűségével írom, ebben a mai világban nem terhelem olvasóinkat a nehéz irodalmi nyelvvel, hiszen az olvasók nagy többsége pihenni, kikapcsolódni, tájékozódni vágyik, nem pedig "bogarászni" a bonyolult sorok közt. Olvassátok a Hirnagazint, pihenjetek, kapcsolódjatok ki, tájékozódjatok, és akinek valami ötlete van, vagy képe, videója, vagy csak egyszerűen szeretne megjeleníteni egy történetet, élményt, elmélkedést, .. szeretettel várom megkeresését a Hirmagazin.eu Online Média központi e-mail címén, itt: [email protected]. Rendszeres olvasóinknak és olvasóinknak köszönöm a hűséget, a sok-sok kommentet, odafigyelést, és építő vagy akár dorgáló kritikákat is! Olvassatok tovább is minket és legyen szép napotok, életetek! Bognár Géza