|
|
5
Microsoft устранили уязвимость в магазине Windows PhoneWindows Phone Store недавно получило багфикс, который устранил уязвимость, позволяющую приложениям получить доступ к фотографиям пользователя без его разрешения. Уязвимость была продемонстрирована разработчиком, который ее обнаружил. Для демонстрации он опубликовал в магазине специальное приложение. Оно требовало от телефона три разрешения: доступ к медиабиблиотеке, идентификатор телефона и идентификатор владельца. После прохождения сертификации в магазине, страница приложения отображала не полный список разрешений. Там не было указано требование на разрешение доступа к медиабиблиотеке. В результате, приложение получает доступ к вашим фотографиям, но вы об этом не знаете. И не узнаете. Приложение получило доступ к медиабиблиотеке, но пользователь не давал на это согласия. Узявимость никак не связана с операционной системой. Все скрывалось в файле WMAppManifest, который есть в каждом приложении. Там хранится общая информация о приложении, а также разрешения, необходимые ему. Проблема заключалась в некорректной работе самого магазина. Это довольно серьезная уязвимость, которая могла позволит злоумышленникам с легкостью получить доступ к вашим фото. Утечка фотографий грозит не только утечкой информации, изображенной на фото, но и дополнительных метаданных, которые прикрепляются к фотографии, например, геолокационные данные. Насколько нам известно, не было случаев обнаружения приложений, использующих эту уязвимость (кроме приложения, на котором демонстрировалась проблема). И уже можно не волноваться за эту проблему, та как Microsoft устранили проблему в магазине. Источник: wpcentral. Комментарии (5)Вы должны быть зарегистрированы для написания комментариев. |
|
Что ж. Это радует. Не хотелось бы, что б фотки с моих "гуляний" попали в плохие руки
Хорошо... А хотя вообще нахрена мне сдался этот markeplace??? :evil: Этот сайт намного лучше чем это дерьмо...
этот сайт берет приложения как раз с маркетплэйс и модифицирует нпример под 512 оператиыы
фууу это можно а то я думал уберут возможность скачки при смене региона или операции с прокси. повезло иогда нам
согласен, обо нам был бы капздец :D