Google

Не так давно была обнаружена уязвимость во всех версиях ниже Android 2.3.3. Ключ авторизации в сервисах Google (контакты, календарь, Picasa) передавался в открытом виде. Это могло повлечь за собой кражу этого ключа и несанкционированный доступ к пользовательским данным.

android-bug

Компания Google практически сразу признала проблемы и уже работает над выпуском патча, исправляющим это досадное недоразумение. В ближайшее время патч будет направлен на пользовательские устройства. Данный патч закроет «дыру» в «Контактах» и «Календаре», но авторизация в фото-сервисе Picasa пока останется небезопасной.

Современные мобильные операционные системы, вкупе с сервисами, которые в них интегрированы, по сложности уже вышли на уровень настольного программного обеспечения. Из-за такого усложнения в мобильных ОС находят все больше ошибок и «дыр», которыми может воспользоваться злоумышленник. Но компании-разработчики, в данном случае Google, выбрали правильную позицию, реагируя на сообщения об уязвимости довольно быстро.