Logo it.androidermagazine.com
Logo it.androidermagazine.com

Google ha implementato la correzione lato server per il problema del sidejacking Android

Anonim

Google sta implementando una patch sui propri server per risolvere il problema del sidejacking del calendario e dei contatti di Google di cui abbiamo parlato in un recente editoriale di domenica. Ciò non richiederà alcuna azione da parte dell'utente e anche il tuo operatore non sarà in grado di fermarlo, in modo che possano inserirci prima Bing.

Da rivedere: esiste un bug (risolto in Gingerbread) che consente a un utente malintenzionato di avere un potenziale accesso al tuo calendario Google, ai contatti e all'account Picasa se accedi a una rete Wifi non sicura. Poiché ci sono circa un milione di telefoni interessati, e molti di loro non vedranno mai Gingerbread, la correzione sul lato server è benvenuta.

Non conosciamo i dettagli esatti della correzione, ma una dichiarazione di Google dice:

Oggi stiamo iniziando a implementare una correzione che risolve un potenziale difetto di sicurezza che, in determinate circostanze, potrebbe consentire a terzi di accedere ai dati disponibili in calendario e contatti. Questa correzione non richiede alcuna azione da parte degli utenti e verrà implementata a livello globale nei prossimi giorni.

Diciamo ancora che il bug non dovrebbe mai essere stato scoperto dagli utenti in primo luogo, ma una risoluzione rapida è sempre buona. Non dimenticare Picasa mentre stai giocando con il codice del server, Google.

Fonte: AllThingsD