950 miliona Android uređaja ima ozbiljan bezbednosni propust

Mobilni telefoni, 28.07.2015, 01:00 AM

950 miliona Android uređaja ima ozbiljan bezbednosni propust

Istraživači iz firme Zimperium otkrili su bezbednosni propust u Googleovom operativnom sistemu Android koji omogućava hakerima da pristupe sistemu a da korisnik toga ne bude svestan.

Propust ugrožava 95% korisnika uređaja sa verzijama 2.2 do 5.1 operativnog sistema, odnosno oko 950 miliona Android uređaja.

Bezbednosni propust postoji u komponenti Androida nazvanoj Stagefright, multimedijalnoj biblioteci koju koristi Android. On omogućava hakerima da hakuju Android telefon MMS porukom koja sadrži kod za daljinsko preuzimanje kontrole nad napadnutim uređajem.

Kada se takva poruka isporuči, hakeri mogu da pristupe audio ili video fajlovima ili fotografijama na uređaju. Pored toga, hakeri tako dobijaju pristup mikrofonu i kameri telefona, mogu da čitaju emailove itd.

Ovaj propust je veoma opasan i zbog toga jer ne zahteva od žrtve bilo kakvu interakciju. Kako objašnjavaju u Zimepriumu, za razliku od spear fišing napada kod kog žrtva mora da otvori PDF ili link koji je poslao napadač, ovaj propust može biti iskorišćen dok korisnik spava i ne koristi telefon.

Kada se probudi, žrtva će imati inficirani telefon a o tome neće znati ništa.

Istraživači iz Zimperiuma razvili su i objavili exploit koji koristi specijalno napravljene tekstualne poruke koje koriste MMS format.

Sve što je hakeru potrebno je broj telefona žrtve na koji će poslati malicioznu poruku koja će pokrenuti maliciozni kod na ranjivom uređaju bez interakcije korisnika.

Isti propust može biti iskorišćen i uz pomoć drugih tehnika napada, kao što je dovođenje korisnika na maliciozni web sajt.

Google je poslao zakrpe proizvođačima ali istraživači kažu da većina proizvođača Android uređaja nije preduzela neophodne korake da zaštiti podatke kupaca. Osim toga, loša je vest i da ispravka za ovaj propust neće pomoći milionima Android korisnika koji imaju starije verzije operativnog sistema koje Google više ne podržava, otvarajući tako hakerima vrata za Stagefright napad.

Zimperium namerava da svoja otkrića prezentuje 5. avgusta na konferenciji Black Hat 2015 i hakerskoj konferenciji Def Con 23, 7 avgusta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako da se otarasite malvera xHelper koji se instalira ponovo posle fabričkog resetovanja i čišćenja Androida antivirusom

Kako da se otarasite malvera xHelper koji se instalira ponovo posle fabričkog resetovanja i čišćenja Androida antivirusom

Sećate li se malvera xHelper? U pitanju je malver za Android koji se instalira na zaraženim uređajima čak i pošto ga korisnici uklone ili fabrič... Dalje

WhatsApp uveo novo ograničenje za deljenje poruka da bi sprečio širenje dezinformacija

WhatsApp uveo novo ograničenje za deljenje poruka da bi sprečio širenje dezinformacija

WhatsApp je uveo novo ograničenje za deljenje poruka na platformi kako bi pokušao da suzbije širenje dezinformacija. WhatsApp je objavio da će se... Dalje

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

U januaru ove godine, stručnjaci Kaspersky Laba su primetili tzv. “watering-hole” napade većih razmera na stanovnike Hong Konga, u kojim... Dalje

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje