|
![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"XSS-уязвимость в Android Market могла привести к скрытой уст..." | +/– | ![]() |
Сообщение от opennews (ok) on 09-Мрт-11, 10:55 | ||
Как известно, в недавно открытом (http://www.opennet.me/opennews/art.shtml?num=29500) общедоступном web-интерфейсе к каталогу приложений Android Market присутствует функция отложенной установки программ, при которой пользователь выбирает приложение в каталоге через обычный web-браузер на своем рабочем ПК, а потом данное приложение автоматически загружается на телефон пользователя. Обнаруженная (http://jon.oberheide.org/blog/2011/03/07/how-i-almost-won-pw.../) XSS-уязвимость (межсайтовый скриптинг) позволяет выполнить JavaScript код в контексте сайта Android Market (http://market.android.com/), при открытии страницы со специально оформленным содержимым поля с описанием проекта. Данная недоработка позволяет злоумышленникам организовать проведение атаки, направленной на установку дополнительных приложений без подтверждения данной операции со стороны пользователя, которому достаточно лишь открыть специально оформленную страницу на сайте Android Market. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "XSS-уязвимость в Android Market могла привести к скрытой уст..." | +1 +/– | ![]() |
Сообщение от paulus (ok) on 09-Мрт-11, 10:55 | ||
Что-то гугл со своим маркетом и сованием своего носа в чужие телефоны перестарались. Тем же макаром и другие лезут... IMHO | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "XSS-уязвимость в Android Market могла привести к скрытой уст..." | +/– | ![]() |
Сообщение от Аноним (??) on 09-Мрт-11, 12:41 | ||
> Компания Google устранила указанную уязвимость, которая позволяла выполнять JavaScript-код, добавленный в поле с описанием проекта. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "XSS-уязвимость в Android Market могла привести к скрытой уст..." | +/– | ![]() |
Сообщение от К.О. on 09-Мрт-11, 14:41 | ||
Ого, достойный ответ чемберлену... джобсу... closed source, фигли. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "XSS-уязвимость в Android Market могла привести к скрытой уст..." | +/– | ![]() |
Сообщение от Аноним123321 (ok) on 09-Мрт-11, 16:32 | ||
> Примечательно, что на телефоне не запрашивается подтверждение установки, а выводится всплывающее уведомление с констатацией факта загрузки и установки программы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |