Слухи: В Android-смартфонах пароли хранятся «открытым текстом» - будьте бдительны

MForum.ru

Слухи: В Android-смартфонах пароли хранятся «открытым текстом» - будьте бдительны

21.09.2010, MForum.ru

Желающим забраться в корневой каталог Android-смартфона следует подумать несколько раз. После получения root-доступа пароли сохраняются в системных файлах открытым текстом, и тот, кто знает, где искать, может легко этим воспользоваться.


В обычных Android-смартфонах приложения не имеют доступа к базам данных других приложений. Предоставление доступа приложениям к корневому каталогу может изменить это правило. В подобном смартфоне отыскать пароли можно будет с помощью менеджера файлов, но потенциальная опасность состоит в том, что злоумышленники могут создать и внедрить в ваш девайc программу, автоматически собирающую пароли и отсылающую их заказчику.

Почему же Google не кодирует эту информацию? Да просто потому, что не хочет, чтобы в корневой каталог лезли все, кому не лень.

Kevin McHaffey, один из основателей компании Lookout, так комментирует ситуацию:

"Файл accounts.db хранится в одном из системных сервисов Android и централизовано управляет данными аккаунтов (именами пользователя и паролями) для приложений. По умолчанию, этот файл доступен для чтения и записи только пользователю системы. Никакие сторонние приложения не имеют прямого доступа к файлу. Такие ограничения в доступе к файлу и являются причиной, почему пароли и другая идентификационная информация здесь хранятся в виде открытого текста.

Поэтому крайне опасно предоставлять доступ к этому файлу сторонним приложениям – будьте очень внимательны, когда инсталлируемое приложение потребует «root access». В противном случае, ваш смартфон станет достаточно уязвимым для злоумышленников".

© Варвара Бутковская, MForum.ru , по материалам intomobile.com


Публикации по теме:

03.05. [Новости компаний] Мобильные ОС: Рынок мобильных ОС "сделано в РФ" активно развивается / MForum.ru

26.11. [Новости компаний] Интервью: Михаил Филимончик рассказал о новостях Центра инноваций 5G Ericsson в Москве / MForum.ru

15.04. [Новости компаний] Онлайн-розница: МТС запускает доставку SIM-карт с возможностью саморегистрации / MForum.ru

19.07. [Новости компаний] Телеком: ОС Hongmeng - не попытка заменить Android. Забудьте о Hongmeng / MForum.ru

23.03. [Новости компаний]  VoLTE/WFC: Статус движухи по теме VoLTE/WFC в Москве / MForum.ru

Обсуждение (открыть в отдельном окне)

21.09.2010 13:06 От: tair1

Это гугл так с рутованием борется??

22.09.2010 00:00 От: F1rst-osa

А в чем прикол этого рутования когда вышла прошивка 2,2?

22.09.2010 10:50 * От: Olyapka
F1rst-osa 22.09.2010 00:00:
А в чем прикол этого рутования когда вышла прошивка 2,2?

Во-первых, она далеко не для всех вышла. Во-вторых - рут дает немало плюсов, помимо возможности установки любых кастомизированных прошивок, в частности, можно делать скриншоты на устройстве, получить доступ к платному маркету, делать полноценный бэкапы системы и много чего еще.

P.S.
Много полезного - в нашем FAQ.
С уважением, Ольга, редактор MForum.

22.09.2010 13:44 От: tair1

Можно ставить все приложения на СД карту, у меня на нерутованой 2.2. можно меньше четверти приложений на карту перенести, при этом самые объёмные приложения (как правило от эдоб и гугля) на карту не перенести. Можно контролировать частоту процессора, выбирать способ подключения к сети для каждой программы и многое многое другое. Советую зайти на 4pda и посмотреть там программы только для рутованных телефонов.


Новое сообщение:
Complete in 3 ms, lookup=0 ms, find=3 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:

Подписка:

Подписаться
Отписаться


Новости

09.02. [Новинки] Слухи: новый базовый iPad получит чип A18 и 8 ГБ ОЗУ для поддержки Apple Intelligence / MForum.ru

09.02. [Новинки] Слухи: Samsung Galaxy S26 получит ускоренную беспроводную зарядку, но снова останется без магнитов / MForum.ru

06.02. [Новинки] Слухи: Oppo готовит два разных Find X9s, один для Китая, второй мирового рынка / MForum.ru

06.02. [Новинки] Слухи: опубликованы официальные рендеры Pixel 10a в новом цвете Lavender / MForum.ru

06.02. [Новинки] Слухи: Oppo готовит K14 Turbo и K14 Turbo Pro с активным охлаждением и чипом Dimensity 9500s / MForum.ru

05.02. [Новинки] Анонсы: iQOO 15 Ultra — первый смартфон бренда с активным охлаждением и статусом «Ultra» / MForum.ru

05.02. [Новинки] Слухи: На рендерах показан дизайн Galaxy Buds 4 и Buds 4 Pro с прозрачной крышкой кейса / MForum.ru

05.02. [Новинки] Слухи: Vivo X300 Ultra получит две камеры на 200 Мп и батарею 7000 мАч / MForum.ru

04.02. [Новинки] Слухи: Зачем планшетам и часам свой отдельный анонс? / MForum.ru

04.02. [Новинки] Анонсы: TCL K70 - стратегия выживания в нише «неубиваемых» бюджетников / MForum.ru

03.02. [Новинки] Слухи: POCO делает ставку на сверхъёмкие батареи / MForum.ru

03.02. [Новинки] Слухи: Redmi K Pad 2 получит флагманский чип и батарею 9000 мАч / MForum.ru

03.02. [Новинки] Слухи: Samsung Galaxy F70e с акцентом на дизайн и автономность дебютирует 9 февраля / MForum.ru

02.02. [Новинки] Слухи: OnePlus 16 и Reno 16: как два бренда одной группы готовят радикально разные революции / MForum.ru

02.02. [Новинки] Анонсы: Представлены Redmi Buds 8 Pro с коаксиальными драйверами и шумодавом 55 дБ за $57 / MForum.ru

02.02. [Новинки] Анонсы: Redmi Turbo 5 Max «бюджетный флагман» с батареей на 9000 мАч и ценой от $359 / MForum.ru

30.01. [Новинки] Анонсы: Motorola представила Moto G17 и G17 Power / MForum.ru

30.01. [Новинки] Слухи: Рендеры Samsung Galaxy A57 и A37 показали минимум внешних изменений / MForum.ru

29.01. [Новинки] Анонсы: Vivo Y31d – 4G-смартфон с батареей-рекордсменом и защитой IP69+ / MForum.ru

29.01. [Новинки] Анонсы: Motorola G77 и G67 обновляют канон доступных «рабочих лошадок» / MForum.ru