WebView na Android-u može da se zloupotrebi


Bezbednosna kompanija AVG je otkrila ozbiljan propust u Android-ovoj WebView komponenti koja aplikacijama omogućava prikazivanje sadržaja sa Interneta.

Otkriveni propust napadačima omogućava instaliranje zlonamernih programa, slanje SMS poruka i sl.

Kako bi iskoristili propust napadači moraju navesti korisnika da pritisne plink koja će zatim izvršiti zlonamerni JavaScript kod.

Kompanija je savetovala da svi korisnici Android-a pređu na verziju 4.2 ili višu s obzirom da je na svim prethodnim verzijama Android-a moguće iskoristiti ovaj propust te da preuzimaju aplikacije isključivo sa Google Play-a.

Podeli
Pošalji
Podeli
Podeli
Pošalji
Pošalji

Komentariši! Budi prvi i započni diskusiju!
Broj komentara:
0

Postavi komentar

Vaš komentar:

 
Početna      Impressum      Pravila komentarisanja      Marketing      Kontakt
 

 
© 2009-2021 IT vesti - Sva prava zadržana. Zabranjeno je svako kopiranje sadržaja sajta bez pismene dozvole.