Android telefon može biti hakovan dok gledate sliku
Mobilni telefoni, 07.02.2019, 10:30 AM
Budite oprezni kada na svom pametnom telefonu otvarate sliku koju ste preuzeli sa interneta ili primili preko poruke ili email aplikacije.
Samo gledanje slike može hakovati vaš Android zahvaljujući novootkrivenim kritičnim ranjivostima koje utiču na milione uređaja koji koriste najnovije verzije Googleovog mobilnog operativnog sistema, od Android 7.0 Nougat do aktuelne verzije Android 9.0 Pie.
Ranjivosti, CVE-2019-1986, CVE-2019-1987 i CVE-2019-1988, su zakrpljene u Android Open Source projektu (AOSP), kao deo februarskih sigurnosnih ažuriranja Androida.
Međutim, pošto ne izdaju svi proizvođači uređaja sigurnosne zakrpe svakog meseca, teško je pretpostaviti da li će vaš Android uređaj dobiti ove sigurnosne zakrpe uskoro.
Iako Googleovi inženjeri još nisu otkrili tehničke detalje koji objašnjavaju ove ranjivosti, u ažuriranjima se pominje popravljanje "heap buffer overflow" propusta, "grešaka u SkPngCodec" i grešaka u nekim komponentama koje prikazuju PNG slike.
Prema Googleu, jedna od tri ranjivosti, koje je Google smatrao najtežom, mogla bi omogućiti zlonamerno napravljenom Portable Netvork Graphics (.PNG) fajlu da pokrene maliciozni kod na ranjivim Android uređajima.
Udaljeni napadač može iskoristiti ovu ranjivost samo tako što će prevariti korisnike da na svojim Android uređajima otvore zlonamerno napravljene PNG fajlove (što je nemoguće uočiti golim okom) poslatim preko poruka ili email aplikacija.
Uključujući i ove tri ranjivosti, Google je zakrpio ukupno 42 sigurnosne ranjivosti u svom mobilnom operativnom sistemu, od kojih je 11 ocenjeno kao kritično, 30 su visoko rizične i jedna umerena.
Tehnološki gigant je naglasio da nema izvještaja o aktivnom iskorišćavanju ili zloupotrebi bilo koje od ovih ranjivosti.
Google je saopštio da je obavestio svoje Android partnere o svim ranjivostima mesec dana pre objavljivanja, dodajući da će "zakrpe izvornog koda za ove probleme biti objavljene u Android Open Source Project (AOSP) repozitorijumu u narednih 48 sati".
Izdvojeno
Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play
Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smer... Dalje
Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika
Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje
Bankarski malver sakriven u antivirusnoj aplikaciji
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Pratite nas
Nagrade