Rutovani pametni telefoni 250 puta ranjiviji na sajber napade

Vesti, 26.03.2025, 10:00 AM

Rutovani pametni telefoni 250 puta ranjiviji na sajber napade

Analiza mobilnih bezbednosnih pretnji kompanije Zimperium otkrila je da su rutovani i džeilbrejkovani uređaji 250 puta ranjiviji na incidente koji rezultiraju kompromitovanjem sistema od standardnih uređaja. Takođe je znatno veća verovatnoća da će ovi sistemi biti meta malvera ili otkriti osetljive korporativne podatke.

„Rooting“, koji korisnicima daje privilegovan pristup Android operativnim sistemima, i „jailbreaking“, koji omogućava slične modifikacije na iOS-u, nekada su bili veoma popularni. Međutim, kako su proizvođači pojačali bezbednost i dodali više opcija prilagođavanja, broj rutovanih uređaja je opao. Uprkos tome, rutovani uređaji i dalje čine 0,1% ukupno analiziranih korisničkih uređaja, a podaci pokazuju da su do 3000 puta ranjiviji na određene pretnje od standardnih uređaja.

Najnoviji izveštaj kompanije Zimperium takođe pokazuje da se napadi malvera na rutovane uređaje dešavaju 3,5 puta češće, dok se detekcija kompromitovanih aplikacija povećava 12 puta.

Iako rutovanje pruža mnogo veću fleksibilnost i kontrolu nad uređajem, dajući korisnicima privilegovan pristup operativnom sistemu njihovog uređaja, ono takođe „otvara vrata nizu bezbednosnih rizika - uključujući infekcije malverom, kompromitovane aplikacije i potpuno preuzimanje sistema“, objašnjava Zimperium.

Rutovanje je procedura specifična za Android za dobijanje privilegovanog pristupa. Omogućava korisnicima da menjaju sistemske fajlove, uklanjaju ograničenja operatera/proizvođača i obavljaju druge radnje koje su zabranjene.

Korisnici Androida koriste alate kao što su Magisk, APatch i KernelSU, dok korisnici iOS-a koriste Dopamine, Checkra1n i Roothide. Ovi alati imaju ograničenu podršku, nekompatibilni su sa različitim uređajima i imaju druga ograničenja, jer proizvođači uređaja i kompanije za mobilnu bezbednost nastoje da otkriju prisustvo neovlašćenog pristupa i ograniče njihovu upotrebu. Ipak, ovi alati se neprestano razvijaju kako bi se izbegelo otkrivanje i zadržao root pristup, što otežava stručnjacima za bezbednost da budu u toku sa novim pretnjama.

Hakeri i špijunski softver često isporučuju rootkit kao deo lanca napada da bi se dobile veće privilegije.

Zimperiumova studija upozorava kompanije da jedan kompromitovani uređaj može poslužiti kao ulazna tačka za mnogo veći napad, dovodeći čitave kompanije u opasnost.

Foto: Y A S H | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje