Android telefon može biti hakovan dok gledate sliku
Mobilni telefoni, 07.02.2019, 10:30 AM
Budite oprezni kada na svom pametnom telefonu otvarate sliku koju ste preuzeli sa interneta ili primili preko poruke ili email aplikacije.
Samo gledanje slike može hakovati vaš Android zahvaljujući novootkrivenim kritičnim ranjivostima koje utiču na milione uređaja koji koriste najnovije verzije Googleovog mobilnog operativnog sistema, od Android 7.0 Nougat do aktuelne verzije Android 9.0 Pie.
Ranjivosti, CVE-2019-1986, CVE-2019-1987 i CVE-2019-1988, su zakrpljene u Android Open Source projektu (AOSP), kao deo februarskih sigurnosnih ažuriranja Androida.
Međutim, pošto ne izdaju svi proizvođači uređaja sigurnosne zakrpe svakog meseca, teško je pretpostaviti da li će vaš Android uređaj dobiti ove sigurnosne zakrpe uskoro.
Iako Googleovi inženjeri još nisu otkrili tehničke detalje koji objašnjavaju ove ranjivosti, u ažuriranjima se pominje popravljanje "heap buffer overflow" propusta, "grešaka u SkPngCodec" i grešaka u nekim komponentama koje prikazuju PNG slike.
Prema Googleu, jedna od tri ranjivosti, koje je Google smatrao najtežom, mogla bi omogućiti zlonamerno napravljenom Portable Netvork Graphics (.PNG) fajlu da pokrene maliciozni kod na ranjivim Android uređajima.
Udaljeni napadač može iskoristiti ovu ranjivost samo tako što će prevariti korisnike da na svojim Android uređajima otvore zlonamerno napravljene PNG fajlove (što je nemoguće uočiti golim okom) poslatim preko poruka ili email aplikacija.
Uključujući i ove tri ranjivosti, Google je zakrpio ukupno 42 sigurnosne ranjivosti u svom mobilnom operativnom sistemu, od kojih je 11 ocenjeno kao kritično, 30 su visoko rizične i jedna umerena.
Tehnološki gigant je naglasio da nema izvještaja o aktivnom iskorišćavanju ili zloupotrebi bilo koje od ovih ranjivosti.
Google je saopštio da je obavestio svoje Android partnere o svim ranjivostima mesec dana pre objavljivanja, dodajući da će "zakrpe izvornog koda za ove probleme biti objavljene u Android Open Source Project (AOSP) repozitorijumu u narednih 48 sati".
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





