Wraz z pojawieniem się aktualizacji Androida do wersji 4.4.3 dla urządzeń "Nexus", okazała się ona dziurawa w segmencie zabezpieczeń. Chodzi o zabezpieczenia OpenSSL, które mogły doprowadzić do wykradzenia danych. To się jednak zmieni!
Na całe szczęście, Google postarał się o nową aktualizację dla urządzeń Nexus 4, 5, 7 i 10 pod postacią Androida 4.4.4. Jego numer kompilacji to KTU84P.
OpenSSL to nic innego jak biblioteka zajmująca się szyfrowaniem danych. Luka istniejąca w poprzedniej wersji oprogramowania, mogła doprowadzić do ataku na nasze urządzenie, poprzez "podsłuchanie" przesyłu danych pomiędzy nami a stroną web. Szacuje się, że stron podatnych na takie właśnie ataki jest ok. 155 tys. Taki rodzaj ataku, jest nazwany przez specjalistów "man-in-the-middle". Jak już mówiłem, gigant szybko się zorientował i wypuścił update bez kuriozalnej luki w zabezpieczeniach bibliotek OpenSSL. Oby więcej się taka sytuacja nie powtórzyła!
PCWorld
Brak komentarzy:
Prześlij komentarz