950 miliona Android uređaja ima ozbiljan bezbednosni propust

Mobilni telefoni, 28.07.2015, 01:00 AM

950 miliona Android uređaja ima ozbiljan bezbednosni propust

Istraživači iz firme Zimperium otkrili su bezbednosni propust u Googleovom operativnom sistemu Android koji omogućava hakerima da pristupe sistemu a da korisnik toga ne bude svestan.

Propust ugrožava 95% korisnika uređaja sa verzijama 2.2 do 5.1 operativnog sistema, odnosno oko 950 miliona Android uređaja.

Bezbednosni propust postoji u komponenti Androida nazvanoj Stagefright, multimedijalnoj biblioteci koju koristi Android. On omogućava hakerima da hakuju Android telefon MMS porukom koja sadrži kod za daljinsko preuzimanje kontrole nad napadnutim uređajem.

Kada se takva poruka isporuči, hakeri mogu da pristupe audio ili video fajlovima ili fotografijama na uređaju. Pored toga, hakeri tako dobijaju pristup mikrofonu i kameri telefona, mogu da čitaju emailove itd.

Ovaj propust je veoma opasan i zbog toga jer ne zahteva od žrtve bilo kakvu interakciju. Kako objašnjavaju u Zimepriumu, za razliku od spear fišing napada kod kog žrtva mora da otvori PDF ili link koji je poslao napadač, ovaj propust može biti iskorišćen dok korisnik spava i ne koristi telefon.

Kada se probudi, žrtva će imati inficirani telefon a o tome neće znati ništa.

Istraživači iz Zimperiuma razvili su i objavili exploit koji koristi specijalno napravljene tekstualne poruke koje koriste MMS format.

Sve što je hakeru potrebno je broj telefona žrtve na koji će poslati malicioznu poruku koja će pokrenuti maliciozni kod na ranjivom uređaju bez interakcije korisnika.

Isti propust može biti iskorišćen i uz pomoć drugih tehnika napada, kao što je dovođenje korisnika na maliciozni web sajt.

Google je poslao zakrpe proizvođačima ali istraživači kažu da većina proizvođača Android uređaja nije preduzela neophodne korake da zaštiti podatke kupaca. Osim toga, loša je vest i da ispravka za ovaj propust neće pomoći milionima Android korisnika koji imaju starije verzije operativnog sistema koje Google više ne podržava, otvarajući tako hakerima vrata za Stagefright napad.

Zimperium namerava da svoja otkrića prezentuje 5. avgusta na konferenciji Black Hat 2015 i hakerskoj konferenciji Def Con 23, 7 avgusta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto bi trebalo da pažljivo birate antivirus za svoj smart telefon

Zašto bi trebalo da pažljivo birate antivirus za svoj smart telefon

Pametno je zaštititi Android telefon antivirusnim softverom, ali je pitanje koji je pravi? Prema AV-Comparatives, koji je testirao 250 antivirusnih a... Dalje

200 aplikacija u Google Play prodavnici zaraženo adwareom SimBad

200 aplikacija u Google Play prodavnici zaraženo adwareom SimBad

Istraživači firme Check Point pronašli su u Google Play prodavnici novi mobilni adware sakriven u stotinama Android aplikacija koje su preuzete vi... Dalje

Adware aplikacije sa Google Play simuliraju deinstalaciju a ostaju na uređaju

Adware aplikacije sa Google Play simuliraju deinstalaciju a ostaju na uređaju

Tri adware aplikacije otkrivene u Google Play prodavnici koriste poseban trik kako bi sebi osigurale prisustvo na uređaju na duže vreme. Oni su pred... Dalje

Messenger je prva Facebookova aplikacija koja dobija ''dark mode''

Messenger je prva Facebookova aplikacija koja dobija ''dark mode''

Dva dana pošto je na Redditu najavljen “dark mode” za Facebook Messenger, društvena mreža objavila je ažuriranje za iOS i Android apli... Dalje

Google poboljšao Google Play zaštitu na Androidu, ali da li je to dovoljno?

Google poboljšao Google Play zaštitu na Androidu, ali da li je to dovoljno?

Google je napravio izmene u Google Play Protectu kako bi bolje zaštitio korisnike Androida od zlonamernih aplikacija. Google Play Protect je funkcija... Dalje