Google objavil závažnú bezpečnostnú chybu v Androide. Ohrozuje zariadenia od Huawei, Xiaomi aj Samsungu
Napriek tomu, že zabezpečenie systému Android sa každým rokom zlepšuje, bezpečnostní experti z Google objavili ďalšiu závažnú „zero-day“ chybu, ktorá ohrozuje smartfóny viacerých značiek, píše Android Police.
Ako informoval portál ZDNet, Chyba je spojená priamo s kernelom Androidu, a útočníkovi môže pomôcť získať prístup ku rootu samotného zariadenia, s ktorým môže okrem kradnutia dát aj manipulovať s operačným systémom. Aj keď bola táto chyba objavená už v minulosti, a v roku 2017 bola vo viacerých verziách kernelu Androidu opravená, bezpečnostní experti z tímu Project Zero zistili, že zraniteľné sú aj novšie verzie. Ohrozené sú totiž nasledujúce modely so systémom Android 8 a novším.
Ohrozené zariadenia
- Pixel 2 s Androidom 9 a 10 (pravdepodobne aj Pixel 1)
- Huawei P20
- Xiaomi Redmi 5A
- Xiaomi Redmi Note 5
- Xiaomi A1
- Oppo A3
- Moto Z3
- LG smartfóny s verziou Android 8 Oreo
- Samsung Galaxy S7, S8, S9
Aktualizácia už čoskoro
Odborníci z Google však uviedli, že takýto útok si nevyžaduje takmer žiadne prispôsobenie na jednotlivé zariadenia, čo znamená, že potenciálne ohrozených môže byť množstvo zariadení. Konkrétne testy chyby sa však potvrdili iba na vyššie uvedených modeloch.
Potrebná aktualizácia kernelu je podľa Google pre partnerov Androidu dostupná už dnes, a na smartfónoch Pixel 1 a 2 bude oprava chyby zahrnutá už do októbrovej aktualizácie.
Nie je až tak závažná
Závažnosť tejto zraniteľnosti našťastie nie je až tak vysoká, ako pri predošlých „zero-day“ chybách. Nie je možné ju totiž samú o sebe zneužiť, a útočník na jej využitie potrebuje dodatočný škodlivý softvér, napríklad vo forme aplikácie, ktorý musí byť v zariadení nainštalovaný. A aj keď bežný používateľ by tak síce nemal byť v ohrození, netreba zabúdať na vyhýbanie sa podivným aplikáciám či webovým stránkam.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Hackeri ukradli 17 TB citlivých dát a žiadajú výkupné. Tieto populárne aplikácie o tebe tajne zbierajú údaje
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
- 24 hod
- 48 hod
- 7 dní
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- TOP televízory roka 2025: Bezkáblový, ktorý popiera gravitáciu, gigantický „Číňan“ aj cena priehľadného LG
- Generuje energiu ako pri výbuchu jadrovej bomby. Čína vyvíja ničivú zbraň, USA pripravuje protiútok
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Nič podobné nevideli. Geológovia našli hlboko v zemi záhadné štruktúry, ktoré by nemali existovať
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- TOP televízory roka 2025: Bezkáblový, ktorý popiera gravitáciu, gigantický „Číňan“ aj cena priehľadného LG
- Generuje energiu ako pri výbuchu jadrovej bomby. Čína vyvíja ničivú zbraň, USA pripravuje protiútok
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Nič podobné nevideli. Geológovia našli hlboko v zemi záhadné štruktúry, ktoré by nemali existovať
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci uvidia o pár hodín mimoriadne jasnú kométu. Objaví sa raz za 160 000 rokov a správa sa zvláštne
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Za menej peňazí už lepšie auto nekúpiš. Tento nový hybrid je dokonalý pre Slovákov (TEST)
Biden podpísal dôležitý dekrét. Posilní americkú AI a domácu výrobu čipov
Miesto katastrofy znova ožíva. Černobyľská elektráreň spúšťa pokročilé systémy
Slovensko našlo v Európe nečakaného spojenca. Chce obnoviť prevádzku plynovodov cez Ukrajinu
ChatGPT dostal praktickú funkciu, ktorá ti významne uľahčí život
Investovali skoro miliardu eur, prídu aj na Slovensko. Český dopravca bude testovať Muskov internet
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené