950 miliona Android uređaja ima ozbiljan bezbednosni propust
Mobilni telefoni, 28.07.2015, 01:00 AM
Istraživači iz firme Zimperium otkrili su bezbednosni propust u Googleovom operativnom sistemu Android koji omogućava hakerima da pristupe sistemu a da korisnik toga ne bude svestan.
Propust ugrožava 95% korisnika uređaja sa verzijama 2.2 do 5.1 operativnog sistema, odnosno oko 950 miliona Android uređaja.
Bezbednosni propust postoji u komponenti Androida nazvanoj Stagefright, multimedijalnoj biblioteci koju koristi Android. On omogućava hakerima da hakuju Android telefon MMS porukom koja sadrži kod za daljinsko preuzimanje kontrole nad napadnutim uređajem.
Kada se takva poruka isporuči, hakeri mogu da pristupe audio ili video fajlovima ili fotografijama na uređaju. Pored toga, hakeri tako dobijaju pristup mikrofonu i kameri telefona, mogu da čitaju emailove itd.
Ovaj propust je veoma opasan i zbog toga jer ne zahteva od žrtve bilo kakvu interakciju. Kako objašnjavaju u Zimepriumu, za razliku od spear fišing napada kod kog žrtva mora da otvori PDF ili link koji je poslao napadač, ovaj propust može biti iskorišćen dok korisnik spava i ne koristi telefon.
Kada se probudi, žrtva će imati inficirani telefon a o tome neće znati ništa.
Istraživači iz Zimperiuma razvili su i objavili exploit koji koristi specijalno napravljene tekstualne poruke koje koriste MMS format.
Sve što je hakeru potrebno je broj telefona žrtve na koji će poslati malicioznu poruku koja će pokrenuti maliciozni kod na ranjivom uređaju bez interakcije korisnika.
Isti propust može biti iskorišćen i uz pomoć drugih tehnika napada, kao što je dovođenje korisnika na maliciozni web sajt.
Google je poslao zakrpe proizvođačima ali istraživači kažu da većina proizvođača Android uređaja nije preduzela neophodne korake da zaštiti podatke kupaca. Osim toga, loša je vest i da ispravka za ovaj propust neće pomoći milionima Android korisnika koji imaju starije verzije operativnog sistema koje Google više ne podržava, otvarajući tako hakerima vrata za Stagefright napad.
Zimperium namerava da svoja otkrića prezentuje 5. avgusta na konferenciji Black Hat 2015 i hakerskoj konferenciji Def Con 23, 7 avgusta.
Izdvojeno
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Signal uveo podršku za korisnička imena u aplikaciji
Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje
Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje
Izveštaj kompanije Kaspersky predstavljen na Svetskom kongresu mobilnih tehnologija u Barseloni, otkrio je eskalaciju rizika sa kojima se korisnici m... Dalje
Pratite nas
Nagrade