Kako otključati zaključani Android telefon? Probajte sa Viberom [VIDEO]
Mobilni telefoni, 23.04.2013, 23:00 PM
Stručnjaci firme Bkav otkrili su ranjivost u Viber-u, popularnoj aplikaciji koja omogućava korisnicima da besplatno obavljaju telefonske pozive, šalju poruke i fotografije. Zahvaljujući ovoj ranjivosti hakeri mogu zaobići zaštitu zaključavanja ekrana na Android telefonima i dobiti potpuni pristup uređaju.
Prema podacima sa sajta Viber-a i Google Play marketa, Viber ima više od 100 miliona korisnika koji mogu biti ugroženi zbog ove ranjivosti.
U zavisnosti od smart telefona, za napad je potrebno poslati poruku ili pozvati žrtvu tako da se pojavi pop-up poruka na ekranu ili zabeleži propušten poziv. Kada se pojavi poruka ili obaveštenje o propuštenom pozivu, dodirom ekrana pojavljuje se virtuelna tastatura na ekranu napadnutog telefona. Kada se pojavi virtuelna tastatura, potreban je propušten poziv ili pritisak na dugme „Back“.
U tom trenutku telefon se otključava, i napadač ima potpuni pristup uređaju.
Za HTC Sensation XE, potreban je propušten poziv da bi se otključao ekran, dok je za otključavanje ekrana na Samsung Galaxy S2, Google Nexus 4 i Sony Xperia Z, potrebno pritisnuti dugme Back.
Bkav je obavestio Viber o ovoj ranjivosti još prošle nedelje, ali odgovor iz Viber-a još uvek nije stigao.
S obzirom na prirodu napada, korisnici se mogu zaštititi tako što će voditi računa da im telefon uvek bude u blizini, tako da mogu imati kontrolu nad njim. Naravno, ukoliko Viber reši problem, treba preuzeti najnoviju verziju programa.
Samsung Galaxy S2
HTC Sensation XE
Sony Xperia Z
Google Nexus 4
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





