Propust u Android WebView omogućava instaliranje malicioznog programa
Mobilni telefoni, 17.09.2013, 08:09 AM

Stručnjaci AVG Technologies upozorili su na ranjivost koja utiče na WebView kontrolu u Android aplikacijama instaliranim na uređajima sa verzijama Androida starijim od verzije 4.2.
Ranjivost omogućava hakerima da preko brojnih Android aplikacija instaliraju maliciozni softver, šalju SMS poruke i drugo.
WebView omogućava korisniku Androda prikaz web aplikacije ili web stranice kao dela Android aplikacije. Stručnjaci AVG Technologies otkrili su da je problem povezan sa korišćenjem addJavascriptInterface metoda.
Hakeri mogu iskoristiti propust tako što će korisnici kliknuti na link iz ranjive aplikacije koja omogućava otvaranje browser-a u kome je omogućena Java ili web stranice.
Maliciozne JavaScript komande koje sadrži web stranica će biti automatski pokrenute. Haker tako može instalirati zlonamerni program, slati SMS poruke ili ukrastipodatke korisnika.
Da bi se izbegli ovakvi napadi, programerima Android aplikacija se savetuje da ne dodaju bilo kakve nebezbedne funkcije, a korisnicima stručnjaci AVG Technologies savetuju da se uzdrže od preuzimanja aplikacija iz nepouzdanih izvora i otvaranja linkova koje dobiju od nepoznatih.

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade