Bag u Android 5 omogućava lako otključavanje lozinkom zaštićenog telefona [VIDEO]

Mobilni telefoni, 17.09.2015, 09:00 AM

Bag u Android 5 omogućava lako otključavanje lozinkom zaštićenog telefona [VIDEO]

Ako imate Android 5 telefon sa bilo kojom osim najnovije verzije Lollipopa (v5.1.1) na njemu, i koristite lozinku za zaključavanje ekrana, bolje je da je zamenite PIN-om ili šemom ili još bolje da ažurirate svoj OS ako je to moguće.

Razlog je bezbednosni propust u Androidu (CVE-2015-3860) koji su otkrili istraživači sa Univerziteta Teksasa a koji omogućava da se vrlo lako zaobiđe ovaj zaštitni mehanizam i pristupi uređaju koji je zaštićen lozinkom.

Oni su otkili da ako pokušaju da otključaju telefon ili tablet izrazito dugom lozinkom kada je aplikacija za kameru uključena to će destabilizovati zaključavanje ekrana i dovesti do rušenja početnog ekrana.

Dakle, ukucavanjem previše karaktera u polje za lozinku, praktično je moguće isključiti zaštitni mehanizam i dobiti potpun pristup uređaju, podacima i aplikacijama na telefonu. Naravno, napadač mora imati fizički pristup uređaju da bi pokrenuo napad.

Propust je prisutan samo u Android Lollipop, najnovijoj verziji Googleovog mobilnog operativnog sistema.

Napad ne funkcioniše sa šemom ili PIN-om.

Petina korisnika Androida koristi ranjive verzije operativnog sistema.

Google je obavešten o ovom propustu i pre nedelju dana kompanija je objavila zakrpu za njene Nexus uređaje. Svi ostali korisnici Android 5 će morati da sačekaju proizvođače svojih telefona i mobilne operatere da distribuiraju ažuriranja, a dok se to ne desi, najbolje je da lozinku, ukoliko je koriste za zaključavanje ekrana, zamene PIN-om ili šemom i tako se zaštite od ovakvog napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog bagova u aplikaciji Find My Mobile, Samsung telefoni podložni napadima

Zbog bagova u aplikaciji Find My Mobile, Samsung telefoni podložni napadima

U “Find My Mobile”, Android aplikaciji koja je instalirana na većini Samsung pametnih telefona, otkriven je niz ozbiljnih bezbednosnih p... Dalje

TikTok prikupljao MAC adrese korisnika Androida uprkos Googleovoj zaštiti koja treba to da spreči

TikTok prikupljao MAC adrese korisnika Androida uprkos Googleovoj zaštiti koja treba to da spreči

TikTok je prikupljao MAC adrese korisnika Android uređaja uprkos nizu zaštita koje primenjuje Google kako bi ograničio aplikacije u praćenju koris... Dalje

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter je objavio da je popravio bezbednosni propust u aplikaciji Twitter za Android koji bi mogao omogućiti napadačima da dobiju pristup privatni... Dalje

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Istraživači kompanije Check Point upozorili su na nekoliko bezbednosnih problema na popularnoj platformi za online upoznavanje OkCupid koji mogu omo... Dalje

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

Posle baga koji je otkriven u Firefoxu za Android zbog koga kamera telefona ostaje aktivna kada aplikacija radi u pozadini ili čak i kada je telefon ... Dalje