Система обновления Cyanogenmod подвержена совершению MITM...
Добавлено: 19 фев 2014, 22:32
Размещено: Вчера, 11:41
Исследователи безопасности обратили внимание на использование незашифрованного HTTP-соединения при проверке наличия обновлений и загрузке zip-файлов программой для установки обновлений для свободной Android-прошивки Cyanogenmod в сочетании с отсутствием верификации загруженных данных по цифровой подписи или контрольной сумме, отдельно получаемой из надёжных источников (контрольная сумма также передаётся по HTTP).
Подробнее...