5

Microsoft устранили уязвимость в магазине Windows Phone

Windows Phone Store недавно получило багфикс, который устранил уязвимость, позволяющую приложениям получить доступ к фотографиям пользователя без его разрешения.

Уязвимость была продемонстрирована разработчиком, который ее обнаружил. Для демонстрации он опубликовал в магазине специальное приложение. Оно требовало от телефона три разрешения: доступ к медиабиблиотеке, идентификатор телефона и идентификатор владельца. После прохождения сертификации в магазине, страница приложения отображала не полный список разрешений. Там не было указано требование на разрешение доступа к медиабиблиотеке. В результате, приложение получает доступ к вашим фотографиям, но вы об этом не знаете. И не узнаете.

Приложение получило доступ к медиабиблиотеке, но пользователь не давал на это согласия.

Узявимость никак не связана с операционной системой. Все скрывалось в файле WMAppManifest, который есть в каждом приложении. Там хранится общая информация о приложении, а также разрешения, необходимые ему. Проблема заключалась в некорректной работе самого магазина.

Это довольно серьезная уязвимость, которая могла позволит злоумышленникам с легкостью получить доступ к вашим фото. Утечка фотографий грозит не только утечкой информации, изображенной на фото, но и дополнительных метаданных, которые прикрепляются к фотографии, например, геолокационные данные. Насколько нам известно, не было случаев обнаружения приложений, использующих эту уязвимость (кроме приложения, на котором демонстрировалась проблема). И уже можно не волноваться за эту проблему, та как Microsoft устранили проблему в магазине.

Источник: wpcentral.

НравитсяНе нравится
+2
Loading ... Loading ...

Комментарии (5)

    17.02.2014 в 14:29
    +2
    Microsoft Lumia 950 XL

    Что ж. Это радует. Не хотелось бы, что б фотки с моих "гуляний" попали в плохие руки ;-)

    17.02.2014 в 14:31
    0
    HTC 8S

    Хорошо... А хотя вообще нахрена мне сдался этот markeplace??? :evil: Этот сайт намного лучше чем это дерьмо...

    17.02.2014 в 15:26
    +3
    Nokia Lumia 820

    этот сайт берет приложения как раз с маркетплэйс и модифицирует нпример под 512 оператиыы

    17.02.2014 в 15:27
    0
    Nokia Lumia 820

    фууу это можно а то я думал уберут возможность скачки при смене региона или операции с прокси. повезло иогда нам

    17.02.2014 в 16:09
    +2
    iPhone

    согласен, обо нам был бы капздец :D

Вы должны быть для написания комментариев.