U firmwareu 25 modela Android telefona otkriveno 47 ranjivosti
Mobilni telefoni, 13.08.2018, 10:00 AM
Na konferenciji za bezbednost DEF CON održanoj u Las Vegasu, istraživači firme Kryptowire su prezentovali detalje o 47 ranjivosti u firmwareu i dodeljenim aplikacijama 25 modela Android smart telefona.
Ove ranjivosti kreću se od jednostavnih bagova zbog kojih se gase uređaji do opasnih grešaka koje omogućavaju napadačima da dobiju root pristup na korisničkim uređajima.
Neke od najopasnijih od ovih ranjivosti omogućavaju napadačima da preuzmu ili šalju SMS poruke sa telefona korisnika, prave slike ekrana ili snimaju video koji beleži dešavanja na ekranu telefona, preuzmu listu kontakata korisnika, instaliraju aplikacije nezavisnih proizvođača po svom izboru a bez znanja i saglasnosti korisnika, ili čak obrišu podatke korisnika sa uređaja.
Ove ranjivosti su otkrivene i u dodeljenim aplikacijama koja su preinstalirane na nekim uređajima (a ponekad se ne mogu ukloniti), ali i u firmwareu osnovnih drajvera uređaja koji se ne mogu ukloniti bez gubitka nekih od funkcionalnosti telefona, ako ne i pristupa uređaju u celini.
Firma Kryptowire koja je otkrila ove ranjivosti bavi se sigurnošću mobilnih i IoT uređaja.
Na spisku Kryptowirea su velika imena kao što su ZTE, Sony, Nokia, LG, Asus i Alcatel, ali i manje kompanije poput Vivo, SKY, Plum, Orbic, Oppo, MXQ, Leagoo, Essential, Doogee i Coolpad.
Angelos Stavrou, izvršni direktor firme Kryptowire kaže da sa stotinama modela mobilnih telefona na tržištu i hiljadama verzija firmwarea, ručno testiranje i evaluacija ne mogu da reše problem identifikacije ranjivosti u preinstaliranim aplikacijama i firmwareu mobilnih telefona. On je najavio objavljivanje nove platforme za preduzeća koja će automatski testirati firmware i aplikacije Android uređaja.
Neki od brendova su već spominjani u ranije objavljenim izveštajima o nesigurnim proizvođačima Android uređaja, kao što je slučaj sa ZTE, Leagoo i Doogee. Na uređajima kompanija Leagoo i Doogee u dva navrata su pronađeni preinstalirani bankarski trojanci.
U novembru 2016. godine, Kryptowire je otkrio backdoor mehanizam u FOTA (Firmware Over the Air) sistemu za ažuriranje softvera koji je proizvela kineska firma Adups. Taj FOTA sistem je uključen u firmware mnogih proizvođača Android mobilnih telefona, a godinu dana kasnije otkriveno je da je i dalje aktivan, uprkos tome što je problem obelodanjen.
Spisak sa svim ranjivim modelima Android telefona, kao i detalje o ranjivostima, možete naći na sajtu firme Kryptowire.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





