Zbog baga Android browser podložan fišing napadima

Mobilni telefoni, 21.05.2015, 07:00 AM

Zbog baga Android browser podložan fišing napadima

Istraživač Rafay Baloch otkrio je bezbednosni propust u default browseru Androida koji omogućava napadačima da lažiraju URL prikazan u adresnom baru, i da tako svoje fišing napade učine manje sumnjivim.

Google je objavio zakrpe za ovaj propust u aprilu, ali izgleda da su mnogi modeli telefona još uvek ranjivi, jer su proizvođači mobilnih telefona i operateri mobilne telefonije uglavom veoma spori u distribuciji zakrpa.

Baloch je svoje otkriće prijavio Googleu uz pomoć fime Rapid 7.

On je otkrio propust na Android 5.0 Lollipop, koji koristi Chrome kao default browser, ali je rekao i da propust postoji u browseru starijih verzija Androida.

Problem proizilazi iz načina na koji browser rukuje greškom 204 “No Content”. Napadač može iskoristiti ovaj propust da ubedi žrtvu koja je dobila fišing email, poruku ili link da unese svoje korisničko ime i lozinku na stranicu koja je pod njegovom kontrolom.

Zakrpa za browser Chrome distribuirana je korisnicima Android Lollipop preko Google Play, ali ispravka za Android 4.4 (KitKat) zahteva nadogradnju operativnog sistema, što zavisi od proizvođača i operatera.

Prema podacima Googlea, skoro 40% Android uređaja koji pristupaju Google Play koriste Android 4.4 a samo 10% Android 5.x.

Korisnici Android 4.4 koji nisu dobili update, trebalo bi da izbegavaju korišćenje Android browsera kada pristupaju sajtovima koji zahtevaju proveru identeta. U tom slučaju drugi browseri mogu biti dobra alternativa.

Korisnici koji koriste verzije Androida starije od 4.4 treba da prestanu da koriste Androidov default browser, i to u svakom slučaju, jer Google više neće isporučivati zakrpe za njega.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

U januaru ove godine, stručnjaci Kaspersky Laba su primetili tzv. “watering-hole” napade većih razmera na stanovnike Hong Konga, u kojim... Dalje

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izraelsko ministarstvo zdravlja objavilo je mobilnu aplikaciju pod nazivom „Štit“ koja će upozoravati korisnike ako su bili u isto vrem... Dalje

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Google je juče najavio da proširuje zaštitu koju nudi korisnicima Androida koji su uključeni u kompanijski Program napredne zaštite (Advanced Pro... Dalje