Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Androidowy Skype z poważną usterką

Skype dla Androida udostępni twoje prywatne dane wszystkim zainteresowanym

Androidowy Skype z poważną usterką

Komunikator Skype w wersji dla Androida ma poważną usterkę, która pozwala dowolnej osobie na podejrzenie twoich najskrytszych danych.

Aplikacja wykorzystuje bazy danych SQLite3, w której to trzyma wszystkie dane użytkownika i archiwum wiadomości. Niestety, Skype zapomniał ją zabezpieczyć. Aby się do niej dobrać, nie są potrzebne dodatkowe uprawnienia. Baza nie jest też zaszyfrowana.

Innymi słowy, dowolna aplikacja, wirus lub użytkownik może te dane odczytać i wysłać w dowolne miejsce. Bez jakichkolwiek wydumanych uprawnień. Skype „bada problem”.

Gość IP: 83.16.192.* 2011.04.15 13:15
Ze Skypem na Andorida od początku były problemy...
Gość IP: 87.204.59.* 2011.04.15 13:55
Ha ha ha. Brawo Android! Która to już wpadka z programami ze sklepu?
Gość IP: 213.77.7.* 2011.04.15 14:11
@Gość IP:87.204.59.* 2011.04.15 13:55

Aleś ty inteligenty, przeczytaj jeszcze raz artykuł: "Niestety, Skype zapomniał ją zabezpieczyć. " Co to ma wspólnego z ze sklepem. Błędy się zdarzają. Jak Adobe Photoshop ma błąd to odpowiedzialny jest Microsoft i jego Windows? Jeszcze raz się zastanów.
Gość IP: 87.204.59.* 2011.04.15 14:20
A to ma do tego, że iOS nie pozwala na takie rzeczy, proste. Android ze swoją budową umożliwia dostęp do systemu.
Gość IP: 86.25.148.* 2011.04.15 14:39
@Gość IP:87.204.59
Umownie jesteś idiotą i tego się trzymajmy.
Gość IP: 83.12.184.* 2011.04.15 15:14
Wersja Skype na Androida jest traktowana trochę po macoszemu...
Np. na symbianie aplikacja działa bez zastrzeżeń nawet na telefonach ze słabymi "wnętrznościami" a na androidzie potrzeba lepszego sprzętu do komfortowego działania programu. Na HTC Wildfire można zapomnieć o płynnej rozmowie.
kzynda
kzynda 2011.04.15 15:31
Problemem nie jest system tylko aplikacja. To ona ma dziurę. Dziura ta umożliwia tylko dostęp do danych tej aplikacji. Chociaż miło by było mieć bezpieczny systemowy storage dla danych aplikacji tak aby aplikacja nie musiała się sama martwić o zabezpieczenia.
Gość IP: 62.111.178.* 2011.04.15 15:40
mam tel na androidzie oczywiscie wywalilem brand i wgralem CG mod 7, mimo ze jest lepiej to i tak juz nigdy nie kupie zadnego telefonu na na droidzie. Jednak iphone ma wszystko dzialajace mimo ze samej firmy aple i guru stefana nei trawie to jednak zrobili git produkt i kiedy tylko skonczy mi sie umowa nastepny fondzer to bedzie iphone, dzwierk na słuchawkach na iphonie o niebo lepszy niz na badziewiu z korei. poza tym poczta przegladarki notatniki itp dzialaja jak nalezy
Gość IP: 188.147.211.* 2011.04.15 16:39
Do Gość IP:87.204.59.*
Sklep moze zweryfikowac jedynie czy aplikacja nie robi nielegalnych rzeczy, nie zawiera nielegalnych tresci (pornografia) i jest zgodna z licencja. W jaki sposob tworcy sobie cos zaimplementowali nie moga zgodnie z prawem poznac. Inzynieria wsteczna jest zakazana. Ponadto to nie sklep jest od debugowania i wyszukiwania bledow w czyims sofcie. Moze juz zrozumiales ze wypisujesz glupoty.
Gość IP: 81.26.8.* 2011.04.15 16:41
"Najskrytsze dane": czy sikasz do wanny?
Gość IP: 82.139.157.* 2011.04.15 18:59
do IP:87.204.59.*

O jej, skąd wy się bierzecie? Błyszczycie "towarzyszu" ale głupotą.
Gość IP: 87.204.59.* 2011.04.15 21:47
188.147.211.* i tu się mylisz. Wydałem kilka programów dla iOS i Apple sprawdza poprawność kodu. Nie wiem czy stosują reverse engineering ale mi odwalili jedną aplikację ze względu na użyty kod. Musiałem go zmienić i dopiero wówczas przyjęli.

Jeśli system jest do dupy i pozwala aplikacjom na dostęp do każdego telefonu to wychodzą takie kwiatki To że aplikacja jest wadliwe napisana to jedna sprawa ale gdyby system był poprawnie napisany i odpowiednio separował procesy i kontrolował działanie aplikacji, do czegoś takiego nie dojdzie. I nim wypiszecie jakieś kolejne inwektywy półgłówki zastanówcie się. Aplikacja nie zrobi tego, czego jej system nie pozwoli.
Gość IP: 83.2.62.* 2011.04.16 10:29
@Gość IP:87.204.59.*

Oskarżasz innych o bycie półgłówkiem, a najwidoczniej sam nim jesteś.
Przeczytaj sobie licencję sklepu Apple to zrozumiesz. Apple nie jest odpowiedzialne za żadne szkody wywołane przez czyjąś aplikację umieszczoną w sklepie (celowe czy spowodowane błędami). To, że selekcjonują aplikacje pod kątem podejrzanych akcji, czy konkurencyjności do własnych rozwiązań, nie jest równoznaczne z wykrywaniem błędów! Ponadto nie ma aplikacji bez błędów, ale to dla każdego programisty jest oczywistością.
Inna sprawa to twoja nieznajomość Androida. Dokształć się "programisto"

http://developer.android.com/guide/topics/security/security.html
Gość IP: 87.204.59.* 2011.04.16 11:14
Nie interesuje mnie Android i nie będę niczego co jego tyczy czytał. Zresztą Polacy nie mogą pisać płatnych aplikacji dla Androida więc zupełnie nie jest to obszar moich zainteresowań. Zresztą, poczytaj co autorytet jakim jest John Carmack mówi o sklepie Androida a iOS.

Oczywiście że Apple się asekuruje i ma taki zapis w licencji co nie oznacza że nie sprawdzają aplikacji. Ja sam się o tym przekonałem. Oczywiście logiczne że nie wyłapią wszystkiego chociaż.... jak dotąd im się udało. Jakoś nie było słychać o trojanie dla iOS a o Androidzie jest pełno doniesień.
Gość IP: 83.2.62.* 2011.04.16 11:52
@Gość IP:87.204.59.* 2011.04.16 11:14

"Nie interesuje mnie Android i nie będę niczego co jego tyczy czytał."

Typowe podejście zarozumiałego idioty: "Nie znam się na Androidzie, ale będę się wypowiadał na temat którego nie znam".

Co ma wspólnego błąd logiczny, polegający na niezaszyfrowaniu danych użytkownika, w Skype z trojanami? Nic.

PS. I jeszcze jedno. Skoro jesteś programistą iOS to pochwal się jakie aplikacje zrobiłeś. No chyba, że nim nie jesteś :)
Gość IP: 89.79.16.* 2011.04.16 12:21
co z tego że problem stwarza aplikacja?sklep też skoro buble tam mogą byc umieszczane - nie pierwszy raz zresztą
Gość IP: 77.255.17.* 2011.04.16 13:49
Poprawia i po problemie :D
Gość IP: 87.204.59.* 2011.04.16 14:43
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
Gość IP: 87.204.59.* 2011.04.16 14:46
Wkradł się lapsus, powinno być: "A gdzie ja napisałem że się nie znam na androidzie?"
Gość IP: 178.182.76.* 2011.04.16 15:22
Olejcie tego trola. Ten gosc co twierdzi ze jest programista to zwykly trol fanboy iphona. Widac, ze sie nie zna i miota miedzy zeznaniami. Nawet nie wie jak dziala Android, w dodatku nie podal aplikacji ktore umiescil.
AUTOR: maciej gajewski
DODANO: 15.04.2011
Tagi modelu: android
ŹRÓDŁO: Android Police
LICZBA WYŚWIETLEŃ: 1503

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Prezenter Logitech R800 Wireless Professional Prezenter Logitech R800 Wireless Professional
Dostępny w 4 sklepach
Sprawdź CENY tego produktu
Logitech R400 Presenter Wireless (910-001357) Logitech R400 Presenter Wireless (910-001357)
Dostępny w 46 sklepach
Sprawdź CENY tego produktu
Tp-Link TL-WR1043ND Tp-Link TL-WR1043ND
Dostępny w 58 sklepach
Sprawdź CENY tego produktu
Dreamtec Jy-130B Dreamtec Jy-130B
Dostępny w 1 sklepach
Sprawdź CENY tego produktu