poniedziałek, 23 czerwca 2014

Nowa wersja oprogramowania dla urządzeń "Nexus", usuwająca niebezpieczną lukę!

Wraz z pojawieniem się aktualizacji Androida do wersji 4.4.3 dla urządzeń "Nexus", okazała się ona dziurawa w segmencie zabezpieczeń. Chodzi o zabezpieczenia OpenSSL, które mogły doprowadzić do wykradzenia danych. To się jednak zmieni!

Na całe szczęście, Google postarał się o nową aktualizację dla urządzeń Nexus 4, 5, 7 i 10 pod postacią Androida 4.4.4. Jego numer kompilacji to KTU84P.

OpenSSL to nic innego jak biblioteka zajmująca się szyfrowaniem danych. Luka istniejąca w poprzedniej wersji oprogramowania, mogła doprowadzić do ataku na nasze urządzenie, poprzez "podsłuchanie" przesyłu danych pomiędzy nami a stroną web. Szacuje się, że stron podatnych na takie właśnie ataki jest ok. 155 tys. Taki rodzaj ataku, jest nazwany przez specjalistów "man-in-the-middle". Jak już mówiłem, gigant szybko się zorientował i wypuścił update bez kuriozalnej luki w zabezpieczeniach bibliotek OpenSSL. Oby więcej się taka sytuacja nie powtórzyła!

PCWorld 

Brak komentarzy:

Prześlij komentarz