Rico ha scritto:
Solo per chiarire.
I tuoi link fanno riferimento a:
- il primo ad un post scritto più di un anno fa, da allora sono uscite una o più versioni del s.o. Non si sa altro più di questo famigerato rootkit...
- Il secondo è relativo ai soli terminali HTC ed in particolare ad un sw terzo installato da questa casa. Il commento 7 spiega più correttamente:
Cita:
L'articolo originale dice che l'HTC ha installato un programma che logga tutta una serie di dati sensibili. Ed è possibile "interrogare" questo programma con il solo "privilegio" android.permission.INTERNET.
Quindi non si tratta di una falla nel sistema di sicurezza di Android nè tantomeno una falla della successiva customizzazione operata da HTC. Invece è un programma stand alone installato da HTC (si chiama HtcLoggers) eseguito con i privilegi massimi che oltre a loggare i dati sensibili ne consente l'accesso.
" ... This app [HtcLoggers] is capable of collecting all kinds of data, as I mentioned above, and then... provide it to anyone who asks for it by opening a local port...."
Probabilmente questo programma installato su altri terminali farebbe gli stessi danni. L'essere open source (ammesso cha Android sia tale) non centra nulla.
Premesso questo, anche se con i suoi limiti, anche a me piace molto symbian, soprattutto la strada intrapresa ultimamente, anche se a mio avviso troppo sottovalutata dagli utenti.