Linux E X P R E S

Facebook

Binder umožňuje krást data a informace ze zařízení se systémem Android

smartphone_virus100_1443.jpg

Studie architektury operačního systému Android, kterou provedla společnost Check Point, poukázala na potenciální hrozbu krádeží dat a informací ze zařízení s tímto OS. Slabým článkem je tzv. Binder, tedy mechanismus pro předávání zpráv v komunikaci mezi procesy (IPC - Inter-process Communication).


Binder je jako jednotné místo pro komunikaci primární cíl každého škodlivého kódu pro Android. V typickém operačním systému bude mít proces desítky rutin pro hardware systému: pevný disk, grafickou kartu, síťovou kartu a podobně. Nicméně kvůli architektuře systému Android může proces zvládnout stejné úkoly a řídit všechny interakce aplikací přes Binder. Data komunikovaná přes Binder lze zneužít k zachycení citlivých údajů, SMS zpráv, aktivit v aplikacích jako jsou bankovní aplikace nebo toho, co uživatel píše na klávesnici.

IPC je tak podle Check Pointu z pohledu bezpečnosti slabým článkem zařízení s Androidem. Pro útočníky má přitom největší hodnotu skutečnost, že o datech odesílaných přes IPC je obecně malé povědomí.

Další informace a podrobné články z oblasti IT bezpečnosti najdete na portálu www.SystemOnLine.cz v tematické sekci IT Security.

Diskuze (0) Nahoru