Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

S-Memo przechowuje dane dostępowe do kont użytkowników zrootowanych urządzeń

panlis2010 13 Lis 2012 15:58 3720 5
  • S-Memo przechowuje dane dostępowe do kont użytkowników zrootowanych urządzeń Nie jest niczym nowym fakt, że każdy użytkownik decyduje się na zrootowanie swojego urządzenia na własną odpowiedzialność. Najnowsze odkrycie jednego z posiadaczy telefonu z serii Samsung Galaxy sprawia jednak, że włos jeży się na głowie. Okazuje się, że oprócz ryzyka awarii urządzenia, możemy się również spodziewać udostępnienia naszych poufnych danych.

    Przeglądając pliki SQLite na swoim Samsungu Galaxy S III, użytkownik posługujący się nickiem "graffixnyc" zauważył, że popularna aplikacja S-Memo, służąca do zapisywania notatek w telefonie, przechowywała jego dane dostępowe, wraz z hasłem, w niezaszyfrowanej formie. Potwierdzają to doniesienia innego użytkownika portalu XDA, który twierdzi, że w istocie zrootowane urządzenia mogą ujawniać pliki SQLite:

    "Przeglądając zawartość swojego S-Memo, uruchomiłem jedną z tabelek w edytorze SQLite. Gdy to zrobiłem, spotkał mnie szok - zobaczyłem swój nick i hasło do konta Google, napisane zwykłym, czystym tekstem. Do sprawdzenia miejsca, w którym urządzenie przechowuje moje dane skłoniło mnie automatyczne wypełnienie przez program pocztowy pól przeznaczonych na dane logowania w Google Drive".

    Pośrednio odpowiedzialnym za brak szyfrowania jest sam koncern Samsung, który nie zapewnia tej opcji w swoich urządzeniach, wychodząc z założenia, że każdy użytkownik korzysta z oryginalnego oprogramowania.

    Źródło: Link

  • #2 13 Lis 2012 20:54
    dragonn
    Poziom 11  

    Ale do jasnej anieli co ma do tego root? To aplikacja która nie powinna przechowywać takich danych je ma i to w takiej formie, to że użytkownik miał root przyczyniło się do tego że odkrył to "zjawisko" :/. A jeżeli uważacie że to umożliwi nieautoryzowany osobą dostęp do nich, to jeżeli jakaś osoba wie że to tam jest, to ma też wystarczającą wiedzę by zrootować fona samemu.

  • #3 13 Lis 2012 22:48
    adam1987
    Poziom 18  

    A niby jak tego typu aplikacje miałyby przechowywać dane uwierzytelniające? Jeśli będą tylko zakodowane, to osoba o odpowiedniej wiedzy je rozkoduje bez problemu. A jeśli miałyby być zaszyfrowane, to użytkownik musiałby podawać hasło do rozszyfrowania tych danych, czyli wracamy do punktu wyjścia. Ceną za zapamiętywanie haseł jest bezpieczeństwo i nie może być inaczej.

  • #4 14 Lis 2012 13:35
    dragonn
    Poziom 11  

    A po co do notatnika takie dane? Zrzucanie winny na root to głupota :/, nie ma najmniejszego związku z nim. Wiadomo że wygoda zawsze odbywa się kosztem bezpieczeństwa, ale bez przesady że by zrzucać winne na root, tak samo jak by winę tego że ktoś przechwycił nasze dane w sieci zwalać na istnienie oprogramowania typu sniffer.

  • #5 15 Lis 2012 12:55
    J_Bravo
    Poziom 27  

    dragonn napisał:
    Ale do jasnej anieli co ma do tego root?


    Android w “wersji bezpiecznej” ukrywa wszystkie pliki systemowe, przez co inne aplikacje nie mają do nich dostępu. Sprawa zmienia się gdy uzyskujemy ROOTa, a wraz z nim – dostęp do tego czego nie powinniśmy.

  • #6 15 Lis 2012 13:35
    marek-zarzycki
    Poziom 27  

    Użytkownik rootujący = zły użytkownik.

    J_Bravo napisał:
    Android w “wersji bezpiecznej” ukrywa wszystkie pliki systemowe, przez co inne aplikacje nie mają do nich dostępu. Sprawa zmienia się gdy uzyskujemy ROOTa, a wraz z nim – dostęp do tego czego nie powinniśmy.

    O bezpieczeństwo w pierwszej kolejności powinien zadbać sam użytkownik. Android 4 daje łatwą możliwość szyfrowania zawartości telefonu a niestety bardzo niewiele osób z tego korzysta. Wystarczy zgubić telefon a potem jest płacz, bo skrzynki pocztowe zablokowane, zdjęcia stracone, nagrania video, dokumenty, numery telefonów, sms'y itd. Na to się powinno zwracać uwagę, a nie jakieś bzdury, bo zrootowany telefon hasło w plaintext przechowuje.

  Szukaj w 5mln produktów