Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Mobilni telefoni, 07.05.2026, 12:00 PM
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućiti kompromitovanje uređaja bez ikakve interakcije korisnika.
Propust, označen kao CVE-2026-0073, ispravljen je u majskom Android bezbednosnom ažuriranju. Međutim, zaštita zavisi od proizvođača uređaja, što znači da će mnogi vlasnici Androida morati ručno da provere i ažuriraju svoj softver kako bi bili potpuno zaštićeni.
Problem pogađa novije verzije Androida, tačnije Android 14, 15 i 16, uključujući i novije međuverzije sistema.
Ono što ovu ranjivost čini posebno ozbiljnom jeste činjenica da se radi o „zero-click“ propustu, što znači da napadaču nije potrebno da žrtvu navede da klikne na link, otvori fajl ili instalira aplikaciju. Prema Google-u, napad može izvesti napadač koji se nalazi u neposrednoj blizini uređaja ili na istoj mreži kao i ciljni uređaj.
Ranjivost se nalazi u Android Debug Bridge (ADB) funkciji koja omogućava programerima i inženjerima da komuniciraju sa uređajem sa računara. Iako ADB nije zamišljen kao funkcija dostupna u svakodnevnoj upotrebi, propust bi mogao omogućiti napadačima da mu pristupe na način koji otvara put za izvršavanje koda na uređaju.
Bezbednosni stručnjaci upozoravaju da ovakvi propusti podsećaju na tehnike koje godinama koriste komercijalni spyware alati, jer omogućavaju pristup na sistemskom nivou bez vidljivih tragova ili akcije korisnika.
Google navodi da trenutno nema dokaza o aktivnoj zloupotrebi CVE-2026-0073, ali savetuje korisnicima da ažuriraju uređaje čim zakrpe postanu dostupne. Pixel uređaji će prvi dobiti ažuriranje, dok će proizvođači poput Samsunga zakrpe objavljivati postepeno.
Stručnjaci naglašavaju da je redovno ažuriranje uređaja trenutno najvažnija zaštita od ovakvih pretnji, posebno zato što korisnici praktično nemaju način da sami prepoznaju ili izbegnu napad.
Izdvojeno
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





