Udviklingsværktøjer til Android har flere sårbarheder
Af Torben B. Sørensen, 07/12/17
Sikkerhedsforskere fra Check Point har fundet flere sårbarheder i de mest udbredte udviklingsmiljøer til Android: Android Studio, Intellij IDEA og Eclipse. Også værktøjer som APKTool og Cuckoo-Droid er sårbare.
Udviklerne af værktøjerne fik besked om problemerne i maj. De har siden udsendt opdaterede versioner.
Blandt sårbarhederne er en af typen XXE (XML External Entity) i APKTool. Angribere kan udnytte den til at få fat i filer på offerets pc. En tilsvarende sårbarhed findes i udviklingsmiljøerne.
Check Point kalder sårbarheden for ParseDroid.
Dansk