Google lukker hul i Android

Artiklen blev oprindeligt publiceret den 19/5/2011

Google er i færd med at fjerne en sårbarhed, der kan give uvedkommende adgang til Android-brugeres kalender og kontaktdatabase.

Sårbarheden består i, at mobiltelefonen kommunikerer ukrypteret med serverne. Hvis man bruger telefonen over et ukrypteret trådløst netværk, kan andre opsnappe kommunikationen og overtage adgangen til tjenesten.

Google retter nu fejlen ved at få serverne til at kræve, at klienterne kommunikerer med dem via HTTPS (krypteret kommunikation). Rettelsen ventes indført i løbet af et par dage.

Firmaet er ved at undersøge, om det er korrekt, at Picasa Web Albums også er ramt af sårbarheden.

Anbefaling
Brugere skal ikke gøre noget aktivt for at lukke sikkerhedshullet.

Links