Istraživač Guang Gong iz kompanije Quihoo 360 je na jučer održanom PSN2OWN panelu na PacSec konferenciji u Tokiju objavio kako su hakeri nedavno otkrili novi sigurnosni propust u Googlevoj Chrome aplikaciji za Android.

Kako prenosi Engadget, spomenuti propust hakerima omogućava da bez puno muke preuzmu kompletnu kontrolu nad žrtvinim uređajem, a ranjivi su svi Android uređaji na kojima se koristi najnovija verzija Chromea.

Detalji o načinu na koji ovaj propust zapravo hakerima omogućava izvođenje napada još uvijek nisu objavljeni, ali je poznato da na neki način iskorištavaju JavaScript v8.

"Ono što je impresivno u vezi sa Guangovim propustom je to da je napad moguće izvesti "u jednom potezu"; većina ljudi danas mora iskoristiti više sigurnosnih propusta kako bi dobili pristup tuđem uređaju i kako bi na njemu pokrenuli željeni softver bez direktne fizičke interakcije," izjavio je jedan od organizatora PacSeca, Dragos Ruiu.

Google je već upoznat sa propustom, ali za sada nije poznato kada će ga tačno zakrpiti.

1/1