xaker

Баг в Android позволяет извлечь метаданные из приложений и узнать личность жертвы

  • среда, 14 сентября 2016 г. в 03:12:16
https://xakep.ru/2016/09/13/android-metadata-bug/


Бельгийский исследователь Арне Свиннен рассказал о том, что недавно он помог разработчикам Google устранить неприятный баг в Android 7 и ниже. Эксплуатация проблемы позволяла атакующему извлечь достаточное количество метаданных из установленных в системе приложений, чтобы в итоге установить реальную личность владельца уязвимого устройства. Например, узнать номер его телефона или настоящее имя.