Система обновления Cyanogenmod подвержена совершению MITM...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88649
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Система обновления Cyanogenmod подвержена совершению MITM...

Сообщение [Ботя] » 19 фев 2014, 22:32

--------
Размещено: Вчера, 11:41

Исследователи безопасности обратили внимание на использование незашифрованного HTTP-соединения при проверке наличия обновлений и загрузке zip-файлов программой для установки обновлений для свободной Android-прошивки Cyanogenmod в сочетании с отсутствием верификации загруженных данных по цифровой подписи или контрольной сумме, отдельно получаемой из надёжных источников (контрольная сумма также передаётся по HTTP).

Подробнее...
Ответить

Вернуться в «Новости *nix»