MojAndroid

Skype v piatok zverejnil oficiálne vyjadrenie k bezpečnostnej diere, na ktorú prednedávnom upozornil webový portál Android Police. Problém spočíva v spôsobe akým Android aplikácia Skype uchováva informácie o vašom Skype účte. Váš profil, história chatu, ale aj zoznam kontaktov sú dostupné ostatným aplikáciám – za predpokladu, že majú potrebné privilégiá. Niekto môže teoreticky napísať aplikáciu, ktorá “vycucá” z vašho smartfónu všetky Skype údaje a odošle ich na vzdialený server.

Včera som dostal od Skypu email, kde sa k problému vyjadrili nasledovne:

Ďakujeme, že ste si stiahli a používate aplikáciu Skype pre Android. Nanešťastie sme sa nedávno dozvedeli, že ak by ste si na svoj telefón nainštalovali škodlivú aplikáciu, mohla by manipulovať so súbormi aplikácie Skype, ktoré sú uložené na telefóne. Tieto súbory obsahujú údaje o vašom profile a históriu vašich chat konverzácií.

Bezpečnosť našich používateľov neberieme na ľahkú váhu a už pracujeme na oprave tejto bezpečnostnej diery, ktorej súčasťou bude zmena práv na prístup k chúlostivým súborom aplikácie Skype pre Android. Táto aktualizácia bude dostupná už čoskoro, a týmto vás vyzývame nainštalovať si ju a ťažiť tak ako vždy z najnovších opráv a vylepšení.

Kým bude aktualizácia dostupná, odporúčame vám ochrániť svoje osobné údaje inštalovaním aplikácií, ktoré poznáte, a pozornejšie čítať práva, ktoré prideľujete aplikáciám pri ich stiahnutí a inštalácií z Android Marketu.

Z tejto bezpečnostnej chyby určite nikto nie je nadšený, ale všetko vo svete počítačov sa stále vyvíja a chyby sa opravujú, takže nám zostáva len počkať si na opravu tejto chyby. Pravdou však je, že je dobrým zvykom kontrolovať si práva, ktoré každá aplikácia požaduje pri svojej inštalácií. Ak neviete, čo presne to znamená, prečítajte si článok o bezpečnosti Android zariadení.

Zdroje: Android Central, Skype Blog

18.4.2011

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

+