Otkriven bezbednosni propust u brojnim Samsung uređajima
Mobilni telefoni, 17.12.2012, 07:28 AM
Način na koji je Samsung implementrao Android kernel na nekoliko svojih uređaja otvara mogućnost malicioznim aplikacijama da steknu potpunu kontrolu nad uređajima.
Ranjivost koja pogađa uređaje koji koriste modele 4210 i 4412 Exynos procesora je otkrio korisnik XDA Developers foruma za programere mobilnih aplikacija Alephzain. On je svoje otrkiće objavio u subotu na ovom forumu, da bi već sutradan, drugi programer, takođe sa ovog foruma, Chainfire, objavio .apk fajl koji sa uspehom koristi ovu ranjivost.
Chainfire je rekao da svaka aplikacija koja koristi njegov kod može steći kontrolu nad uređajem bez zahteva i dobijanja ikakvih dozvola.
Ranjivost je testirana na Samsung Galaxy S2 i S3 mobilnim telefonima, kao i na Samsung Galaxy Note i Note II, Galaxy Note Plus i Galaxy Note 10.1.
Operativni sistem Android je sve češće na meti hakera koji razvijaju aplikacije koje izgledaju benigno, ali mogu sadržati kod koji može da krade podatke sa uređaja ili da bude odgovoran za druge zlonamerne aktivnosti. Google je na rastući broj malicioznih aplikacija odgovorio implementacijom anti-malver skenera Bouncer koji proverava aplikacije koje treba da se nađu na Google Play marketu.
Pa ipak, ne samo da je efikasnost odbrane Google Play marketa u više navrata dovedena u pitanje, već poseban rizik predstavljaju potpuno neproverene aplikacije koje se mogu naći na internetu, izvan Google Play marketa, kao što su one koje šalju SMS poruke na premium brojeve i one koje presreću SMS poruke sa kodovima za jednokratnu upotrebu koje su predstavljene kao bankarske aplikacije.
Izdvojeno
NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja
Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje
Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita
Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje
Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške
Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





