Logo tl.androidermagazine.com
Logo tl.androidermagazine.com

Google gumulong out server-side fix para sa android sidejacking isyu

Anonim

Ang Google ay naglalabas ng isang patch sa kanilang mga server upang ayusin ang kalendaryo ng Google at mga isyu sa pakikipag-ugnay sa mga contact na napag-usapan namin sa isang kamakailang editoryal ng Linggo. Hindi ito mangangailangan ng aksyon ng gumagamit, at kahit na ang iyong carrier ay hindi mapigilan ito upang mailagay muna nila ang Bing.

Upang suriin: mayroong isang bug (na naayos sa Gingerbread) na nagpapahintulot sa isang umaatake na may potensyal na pag-access sa iyong kalendaryo ng Google, mga contact, at Picasa account kung nag-log in ka sa isang hindi ligtas na network ng Wifi. Dahil may mga apoy na telepono na apektado, at marami sa kanila ay hindi kailanman makakakita ng Gingerbread, ang pag-aayos ng server-side ay tinatanggap.

Hindi namin alam ang eksaktong mga detalye ng pag-aayos, ngunit ang isang pahayag ng Google ay nagsabi:

Ngayon kami ay nagsisimula upang ilunsad ang isang pag-aayos na tumutugon sa isang potensyal na kapintasan ng seguridad na maaaring, sa ilalim ng ilang mga pangyayari, pinapayagan ang isang third party na access sa data na magagamit sa kalendaryo at mga contact. Ang pag-aayos na ito ay hindi nangangailangan ng pagkilos mula sa mga gumagamit at ilalabas ang buong mundo sa susunod na ilang araw.

Sinabi pa rin namin na ang bug ay hindi kailanman dapat gawin ito sa mga gumagamit sa una, ngunit ang isang mabilis na resolusyon ay palaging mabuti. Huwag kalimutan lamang ang tungkol sa Picasa habang naglalaro ka sa code ng server, ang Google.

Pinagmulan: AllThingsD