Desetine hiljada Android uređaja podložno napadima i infekcijama zbog otvorenog debug porta

Mobilni telefoni, 13.06.2018, 10:00 AM

Desetine hiljada Android uređaja podložno napadima i infekcijama zbog otvorenog debug porta

Bezbednosni istraživači upozorili su na ozbiljan problem - da se Android uređaji isporučuju sa portom za debagovanje otvorenim za daljinska povezivanja.

Ovaj problem nije novost, jer su na njega još u februaru ove godine upozorili istraživači kompanije 360 Qihoo Netlab, kada su otkrili Android crv koji se širio sa jednog Android uređaja na drugi Android uređaj, inficirajući ih majnerom kriptovaluta nazvanim ADB.Miner.

ADB.Miner crv je iskorišćavao Android Debug Bridge (ADB), funkciju Android OS, koja se koristi za otklanjanje problema u neispravnim uređajima.

U podrazumevanoj verziji Android OS, funkcija ADB je isključena, i korisnici je moraju ručno omogućiti pri povezivanju svog uređaja preko USB-a. ADB podržava i "ADB over WiFi" povezivanje koje omogućava programerima da se povežu sa uređajem i preko WiFi-a.

Problem je u tome što su neki proizvođači isporučivali Android uređaje, kod kojih je "ADB over WiFi" funkcija ostala omogućena u proizvodnoj verziji koja je završila u rukama korisnika.

Korisnici ovih uređaja možda nisu svesni da je njihov uređaj otvoren za daljinske konekcije preko ADB interfejsa. Osim toga, pošto je ADB uslužni program za rešavanje problema, on takođe daje korisniku pristup mnoštvu osetljivih alata, uključujući Unix shell.

Ovako se ADB.Miner širio februara, dobijajući pristup uređajima preko ADB porta, koristeći Unix shell za instalaciju Monero majnera, a zatim tražeći nove uređaje koje bi zarazio preko porta 5555.

Međutim, prošle sedmice, istraživač Kevin Bomont ponovo je ponovo pokrenuo ovo pitanje. U tekstu koji je objavio on je rekao da još uvek ima bezbroj Android uređaja koji su još uvek izloženi na mreži.

"Tokom istraživanja za ovaj članak, pronašli smo uređaje od tankera u SAD do DVR-ova u Hong Kongu i mobilnih telefona u Južnoj Koreji", rekao je Bomont. "Ovo je vrlo problematično jer omogućava bilo kome da bez ikakvih lozinki daljinski pristupi ovim uređajima kao administrator i da zatim tiho instalira softver i izvrši zlonamerne funkcije", dodao je Bomont.

Pored toga, istraživači kažu i da je crv ADB.Miner koga su u februaru primetili istraživači Qihoo 360 Netlaba i dalje aktivan.

Da situacija bude još gora, tu je i Metasploit modul za iskorišćavanje i rootovanje Android uređaja preko porta 5555 na automatizovan način, zbog čega ova loša konfiguracija predstavlja veliku opasnost za sve vlasnike Android uređaja.

Najbolji savet u ovom trenutku je da vlasnici Android uređaja provere da li je proizvođač ostavio ADB interfejs omogućen na njihovim uređajima.

"Ovo nisu problemi sa samim Android Debug Bridgeom", kaže Bomont. "ADB nije dizajniran da se primenjuje na ovaj način."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Izraelska firma tvrdi da može da hakuje bilo koji iPhone i Android telefon

Izraelska firma tvrdi da može da hakuje bilo koji iPhone i Android telefon

Izraelska firma Cellebrite, poznata uglavnom po svojim alatima za otključavanje iPhonea koje prodaje vladama širom sveta, tvrdi da je razvila novi s... Dalje

Android malver zaobilazi dvofaktornu autentifikaciju da bi ukrao jednokratne lozinke

Android malver zaobilazi dvofaktornu autentifikaciju da bi ukrao jednokratne lozinke

Istraživači iz kompanije ESET otkrili su zlonamerne aplikacije koje mogu da pristupaju jednokratnim lozinkama u SMS 2FA porukama bez dozvola za pris... Dalje

Novi Android trojanac koristi push notifikacije telefona da bi odveo korisnike na sajtove gde mogu biti prevareni

Novi Android trojanac koristi push notifikacije telefona da bi odveo korisnike na sajtove gde mogu biti prevareni

Istraživači ruske firme Doctor Web otkrili su u Google Play prodavnici novog trojanca za Android koji koristi push notifikacije za preusmeravanje ko... Dalje

Huawei telefoni prikazivali reklame Booking.com na zaključanom ekranu

Huawei telefoni prikazivali reklame Booking.com na zaključanom ekranu

Huawei je uklonio reklame koje su se krajem prošle nedelje misteriozno pojavile na zaključanim ekranima nekoliko novih modela pametnih telefona. Kom... Dalje

Huawei: Ne brinite, Facebook i WhatsApp će raditi na našim telefonima

Huawei: Ne brinite, Facebook i WhatsApp će raditi na našim telefonima

Jedna od posledica zabrane za Huawei koju je vlada Sjedinjenih Država najavila sredinom maja je da kineska tehnološka kompanija više ne može da ko... Dalje