Najnovšie zistenia ohľadom zraniteľnosti operačného systému Android neprinášajú dobré správy. Zistilo sa, že všetky verzie operačného systému staršie ako 9.0 Pie prinášajú významné bezpečnostné riziko.
O najnovšie správy ohľadom bezpečnosti sa postarala spoločnosť Nightwatch Cybersecurity. Jej výskumná sprava totižto odhaľuje závažný problém jedného z najrozšírenejších operačných systémov na svete. Systém Android totižto obsahuje chybu, ktorá umožňuje aplikáciám ignorovať povolenia pre získanie prístupu k systémovým informáciám.
Chyba, ktorá dovedie útočníka až na adresu zariadenia
Na základe chyby nájdenej v systémoch Android je útočník schopný obísť povolenia prístupu k informáciám ako je názov siete Wi-Fi, ku ktorej je zariadenie pripojené, BSSID, MAC adresu zariadenia, informácie o DNS serveri a lokálne IP adresy. Na základe týchto informácií je útočník schopný prostredníctvo škodlivých aplikácií vyhľadávať, geolokovať a sledovať ľubovoľné zariadenie so systémom Android až priamo na jeho adresu. Taktiež mu umožňuje napadnúť pripojenú Wi-Fi sieť.
Nová verzia je na nízkom percente zariadení a staršie sa neplánujú opraviť
Dobrou správou v tomto prípade je, že Google chybu opravil. Horšia správa je však tá, že chyba bola opravená na najnovšom operačnom systéme Android 9.0 Pie. Všetky ostatné staršie verzie sú tak zraniteľné voči tejto chybe. Problémom je tak to, že aktuálne je verzia systému 9.0 Pie nainštalovaná na menej ako 0,7 % zariadení a Google staršie verzie opraviť neplánuje. Taktiež sú problémové aj zariadenia, ktoré majú nainštalované systémy odvodené od Androidu ako napríklad Amazon Fire Phone a Fire Tablet.
„Systémové vysielanie Android OS zobrazuje informácie o zariadení používateľa všetkým aplikáciám bežiacim na zariadení. Medzi tie patrí názov siete WiFi, BSSID, miestne IP adresy, informácie o DNS serveri a MAC adresa. Niektoré z týchto informácií (MAC adresa) už nie sú k dispozícii prostredníctvom rozhrania API v systéme Android 6 a vyššom a za prístup k ostatným informáciám sa zvyčajne vyžadujú ďalšie povolenia. Ale počúvaním týchto systémových vysielaní môže každá aplikácia v zariadení tieto informácie získať, a tak obísť akékoľvek kontroly povolenia,“ hovorí výskumná správa spoločnosti Nightwatch Cybersecurity.
Stále sa dá chrániť
Vieme, že najnovší operačný systém Android 9.0 Pie sa bude na naše zariadenia dostávať ešte dosť dlho. No je mnoho takých zariadení, ktoré systém nedostanú. Ak sa aj Google v budúcnosti nerozhodne opraviť chyby na starších operačných systémoch, chrániť sa môžeme tak, že budeme inštalovať len oficiálne aplikácie z Google Play a obídeme všetky neoficiálne aplikácie stiahnuteľné mimo obchodu.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ sa bojí Číny a začína konať. Chystá najtvrdší zásah za posledné roky

Televízory Slovákov úmyselne zhoršujú kvalitu obrazu. Je to špinavý marketing, takto ho opravíš

Lepší foťák len tak nenájdeš. Na Slovensko prichádza nový mobil, ktorý si Slováci zamilujú

Nenápadný zradca: Odhalili krutú pravdu o smart hodinkách, ktorú nikto nechce počuť

Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
NAJČÍTANEJŠIE ZO STARTITUP

Nový magnet pre milionárov: Londýn je pasé, superbohatých láka iné európske mesto

Policajti ich „milujú“ zastavovať: Tieto autá sú magnetom, aj keď dodržiavaš všetky predpisy

„Teraz je čas premeniť všetky sny na skutočnosť“: Trump pozval Orbána do Rady mieru

Čína masívne požičiava desiatkam krajín. Toto je 30 najväčších dlžníkov, hrozia im masívne riziká

Potvrdenie UFO môže spustiť svetový chaos, varuje expertka. Veľká banka má pripraviť krízový plán
- 24 hod
- 48 hod
- 7 dní
-
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
- Televízory Slovákov úmyselne zhoršujú kvalitu obrazu. Je to špinavý marketing, takto ho opravíš
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Navždy nás zbaví jadrového odpadu. Po skoro 90 rokoch našli prelomový materiál
- Akčný hit valcuje Netflix. Jeho hviezdy však odhalili realitu, ktorú streamovací gigant nechcel počuť
-
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Televízory Slovákov úmyselne zhoršujú kvalitu obrazu. Je to špinavý marketing, takto ho opravíš
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
- Navždy nás zbaví jadrového odpadu. Po skoro 90 rokoch našli prelomový materiál
- Riaditeľ dostavby jadrovej elektrárne Mochovce: Slovensko potrebuje „atómky“ ako soľ (ROZHOVOR)
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Kam sa hrabe tunel Višňové. Číňania ukázali inžiniersky zázrak, ktorý prekvapil aj expertov
- Televízory Slovákov úmyselne zhoršujú kvalitu obrazu. Je to špinavý marketing, takto ho opravíš
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
Posádka NASA je o krok bližšie k Mesiacu, raketa sa presúva na štartovaciu rampu
Elon Musk žiada od OpenAI astronomické odškodné v miliardách. Tvrdí, že ho „obrali o jeho firmu“
Jadrová dohoda s USA je na stole. Saková a Fico odlietajú do Washingtonu
Susedná krajina chystá prelom v mimozemskom živote. Na ISS začali kľúčový experiment
Slovensko sa zaradilo medzi špičku Európy. V tomto sektore jednoznačne dominujeme
Kybernetická apokalypsa 2026 začala: Firmy čelia hrozbe, aká tu ešte nebola
Nemecko pridalo takmer tisíc turbín za rok, stále to nestačí. Rastu bráni kľúčový nedostatok
NAJČÍTANEJŠIE ZO STARTITUP

Nový magnet pre milionárov: Londýn je pasé, superbohatých láka iné európske mesto

Policajti ich „milujú“ zastavovať: Tieto autá sú magnetom, aj keď dodržiavaš všetky predpisy

„Teraz je čas premeniť všetky sny na skutočnosť“: Trump pozval Orbána do Rady mieru

Čína masívne požičiava desiatkam krajín. Toto je 30 najväčších dlžníkov, hrozia im masívne riziká

