950 miliona Android uređaja ima ozbiljan bezbednosni propust

Mobilni telefoni, 28.07.2015, 01:00 AM

950 miliona Android uređaja ima ozbiljan bezbednosni propust

Istraživači iz firme Zimperium otkrili su bezbednosni propust u Googleovom operativnom sistemu Android koji omogućava hakerima da pristupe sistemu a da korisnik toga ne bude svestan.

Propust ugrožava 95% korisnika uređaja sa verzijama 2.2 do 5.1 operativnog sistema, odnosno oko 950 miliona Android uređaja.

Bezbednosni propust postoji u komponenti Androida nazvanoj Stagefright, multimedijalnoj biblioteci koju koristi Android. On omogućava hakerima da hakuju Android telefon MMS porukom koja sadrži kod za daljinsko preuzimanje kontrole nad napadnutim uređajem.

Kada se takva poruka isporuči, hakeri mogu da pristupe audio ili video fajlovima ili fotografijama na uređaju. Pored toga, hakeri tako dobijaju pristup mikrofonu i kameri telefona, mogu da čitaju emailove itd.

Ovaj propust je veoma opasan i zbog toga jer ne zahteva od žrtve bilo kakvu interakciju. Kako objašnjavaju u Zimepriumu, za razliku od spear fišing napada kod kog žrtva mora da otvori PDF ili link koji je poslao napadač, ovaj propust može biti iskorišćen dok korisnik spava i ne koristi telefon.

Kada se probudi, žrtva će imati inficirani telefon a o tome neće znati ništa.

Istraživači iz Zimperiuma razvili su i objavili exploit koji koristi specijalno napravljene tekstualne poruke koje koriste MMS format.

Sve što je hakeru potrebno je broj telefona žrtve na koji će poslati malicioznu poruku koja će pokrenuti maliciozni kod na ranjivom uređaju bez interakcije korisnika.

Isti propust može biti iskorišćen i uz pomoć drugih tehnika napada, kao što je dovođenje korisnika na maliciozni web sajt.

Google je poslao zakrpe proizvođačima ali istraživači kažu da većina proizvođača Android uređaja nije preduzela neophodne korake da zaštiti podatke kupaca. Osim toga, loša je vest i da ispravka za ovaj propust neće pomoći milionima Android korisnika koji imaju starije verzije operativnog sistema koje Google više ne podržava, otvarajući tako hakerima vrata za Stagefright napad.

Zimperium namerava da svoja otkrića prezentuje 5. avgusta na konferenciji Black Hat 2015 i hakerskoj konferenciji Def Con 23, 7 avgusta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle prijave da silikonska futrola može da prevari čitač otiska prsta na Samsung Galaxy S10, kompanija najavila zakrpu

Posle prijave da silikonska futrola može da prevari čitač otiska prsta na Samsung Galaxy S10, kompanija najavila zakrpu

Nakon medijskih izveštaja da čitač otiska prsta u Samsung Galaxy S10 telefonima otključava uređaj i kad skenira neregistrovane otiske prstiju pre... Dalje

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Par iz Velike Britanije primetio je čudnu grešku na svom Samsung Galaxy S10 koja omogućava da se zaobiđe čitač otiska prsta kako bi se otključ... Dalje

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Uprkos Googleovim naporima da njegova prodavnica Android aplikacija bude bez malvera, maliciozne aplikacije i dalje nekako uspevaju da prođu proces p... Dalje

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Skoro svaka aplikacija sadrži bezbednosne propuste, od kojih će neki možda biti otkriveni već danas, ali drugi će ostati nevidljivi dok ih neko n... Dalje

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Googleova Grupa za analizu pretnji (TAG) otkrila je novi 0-day bag u Androidu koji se uveliko koristi za napade na ranjive pametne telefone - Google P... Dalje