Kako otključati zaključani Android telefon? Probajte sa Viberom [VIDEO]

Mobilni telefoni, 23.04.2013, 23:00 PM

Kako otključati zaključani Android telefon? Probajte sa Viberom [VIDEO]

Stručnjaci firme Bkav otkrili su ranjivost u Viber-u, popularnoj aplikaciji koja omogućava korisnicima da besplatno obavljaju telefonske pozive, šalju poruke i fotografije. Zahvaljujući ovoj ranjivosti hakeri mogu zaobići zaštitu zaključavanja ekrana na Android telefonima i dobiti potpuni pristup uređaju.

Prema podacima sa sajta Viber-a i Google Play marketa, Viber ima više od 100 miliona korisnika koji mogu biti ugroženi zbog ove ranjivosti.

U zavisnosti od smart telefona, za napad je potrebno poslati poruku ili pozvati žrtvu tako da se pojavi pop-up poruka na ekranu ili zabeleži propušten poziv. Kada se pojavi poruka ili obaveštenje o propuštenom pozivu, dodirom ekrana pojavljuje se virtuelna tastatura na ekranu napadnutog telefona. Kada se pojavi virtuelna tastatura, potreban je propušten poziv ili pritisak na dugme „Back“.

U tom trenutku telefon se otključava, i napadač ima potpuni pristup uređaju.

Za HTC Sensation XE, potreban je propušten poziv da bi se otključao ekran, dok je za otključavanje ekrana na Samsung Galaxy S2, Google Nexus 4 i Sony Xperia Z, potrebno pritisnuti dugme Back.

Bkav je obavestio Viber o ovoj ranjivosti još prošle nedelje, ali odgovor iz Viber-a još uvek nije stigao.

S obzirom na prirodu napada, korisnici se mogu zaštititi tako što će voditi računa da im telefon uvek bude u blizini, tako da mogu imati kontrolu nad njim. Naravno, ukoliko Viber reši problem, treba preuzeti najnoviju verziju programa.

Samsung Galaxy S2

HTC Sensation XE

Sony Xperia Z

Google Nexus 4


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje