Vulnerabilidade que burla segurança do Dropbox para Android
16 de agosto de 2011
| Share |
|
« Voltar para as notícias do dia
Um problema de segurança foi reportado no Dropbox para Android, o qual pode ser explorado por usuários maliciosos para burlar certas restrições de segurança, de acordo com Tyrone Erasmus, da MWR InfoSecurity.
As aplicações do Android podem se comunicar umas com as outras através da exportação de funcionalidades, conhecidas como IPC endpoints. Isso é definido no arquivo AndroidManifest.xml, que faz parte de todos os pacotes de aplicações instaláveis.
Qualquer funcionalidade de uma aplicação Android pode ser exportada, então outras aplicações podem acessar essas funcionalidades e interagir com a aplicação atravessando a sandbox. Em alguns casos isso pode expor um risco à aplicação que está exportando suas funcionalidades.
É possível fazer upload das configurações e base de dados explorando essa vulnerabilidade. A base de dados inclui o endereço de email e chave secreta que pode ser usada para acessar a conta Dropbox do usuário. Esses arquivos ficam em uma área de dados que não deveria ser acessível para nenhuma outra aplicação no dispositivo, mas esta restrição está sendo burlada pela vulnerabilidade em questão.
Uma solução é desinstalar a aplicação ou atualizar para a última versão do Dropbox no Android Market. A vulnerabilidade foi corrigida na versão 1.1.4.
Posts Relacionados
Público previsto de 420 profissionais e 170 empresas no CNASI-RJ 2012
Exploit 0-day no Cisco Intelligent Contact Manager Setup Manager?
A @daryusbr é patrocinadora Ouro da 7a edição do Workshop @SegInfo
« Voltar para as notícias do dia
Fale Conosco |
RSS |
Facebook |
SlideShare












![dropbox-android[1]](http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/08/dropbox-android1-150x150.jpg)