Útočníci zneužívajú populárne Android smartfóny. Cez základné prvky obmedzia používanie a začnú ťa špehovať
Na svetlo sveta sa dostali nové informácie, ktoré zrejme nepotešia majiteľov populárnych Android smartfónov. Útočníci zneužitím zraniteľnosti v baseband firmvéri vedia vyradiť základné operácie smartfónov a dokonca aj špehovať ich majiteľov.
Hackeri neustále hľadajú nové spôsoby, ako napadnúť smartfóny. Je známe, že Androidy sú najčastejším cieľom ich útokov. Portál TechCrunch najnovšie informoval o závažnej zraniteľnosti populárnych Android smartfónov, na ktorú redakciu upozornili bezpečnostní výskumníci Syed Rafiul Hussain a Imtiaz Karim. Podarilo sa im totiž odhaliť chybu v základnom baseband firmvéri, ktorý má na starosti obsluhu komunikačných modemov inštalovaných v smartfónoch.
“The vulnerabilities are found in the interface used to communicate with the baseband firmware, the software that allows the phone’s modem to communicate with the cell network, such as making phone calls or connecting to the internet.”https://t.co/bf2DYUvfkn
— trinigod (@trinigawd) November 10, 2019
Podľa informácií z výskumu vyššie uvedených autorov trpí problémom viacero populárnych smartfónov, ako sú napríklad Google Pixel 2, Huawei Nexus 6P, Huawei P8 Lite či Samsung Galaxy S8+. Chybu našli v rozhraní pre komunikáciu s baseband firmvérom, ktorý je zodpovedný za činnosť komunikačných modemov smartfónu.
Blokovanie hovorov je v porovnaní so špehovaním stále menšie zlo
Útočníci môžu využitím tejto chyby napadnúť smartfóny a zneužiť ich unikátne identifikátory, ako sú čísla IMEI a IMSI. Následne sú schopní prerušiť volania, presmerovať hovory, prípade kompletne blokovať všetky prichádzajúce a odchádzajúce hovory, či dokonca prerušiť pripojenie k internetu. Bohužiaľ, objavená zraniteľnosť so sebou prináša aj iné nepríjemnosti.
Samotný baseband firmvér je mimo dosahu ostatných funkcionalít zariadenia a dát v ňom uložených. Za normálnych okolností aj smartfóny prichádzajú s akousi čiernou listinou príkazov, ktorá zabraňuje firmvéru v potencionálnom vykonaní určitých kritických príkazov. Výskumníci ale našli chybu v komunikačnom rozhraní s firmvérom, ktorá napriek tomu umožňuje spustiť tieto základné príkazy.
Za problémom stoja periférne zariadenia využívajúce Bluetooth či USB konektivitu
Chyba je spojená s periférnymi zariadeniami využívajúcimi Bluetooth alebo USB konektivitu, ako sú napríklad náhlavné súpravy či slúchadlá. Baseband firmvér prostredníctvom týchto periférnych zariadení umožňuje útočníkovi spustiť takzvané AT príkazy, ktoré môžu byť v prípade koncového používateľa nebezpečné.
Výskumníci spravili testy na smartfóne Samsung Galaxy S8+, kde sa im po zadaní AT príkazov podarilo dostať k IMEI číslu smartfónu, presmerovať hovory a degradovať mobilné pripojenie. Výskumníci navyše hovoria, že všetky tieto aktivity sa za použitia vhodného softvéru a hardvéru dajú použiť na špehovanie a kradnutie citlivých informácií.
Nie všetky smartfóny sú v ohrození
Našťastie, nie všetky smartfóny sú problému vystavené, prípadne nereagujú na rovnaké AT príkazy, alebo je nimi potrebné manipulovať rôznym spôsobom. V prípade Bluetooth periférií by musel byť útočník v tesnej blízkosti zariadenia. Horšie je to už s USB perifériami, ktorými je možné manipulovať prostredníctvom internetu. Treba sa tak vyhnúť lacným Bluetooth zariadeniam a prípadne neovereným USB nabíjacím staniciam.
Samsung už o danej veci vie a pre postihnuté smartfóny pripravuje bezpečnostné záplaty. Huawei tieto problémy zatiaľ nekomentoval a Google vydal strohé prehlásenie, v ktorom uviedol: „Hlásené problémy sú buď v súlade so špecifikáciou Bluetooth alebo sa nereprodukujú na Pixel zariadeniach s aktualizovanými bezpečnostnými opravami.“ Veríme teda, že výrobcovia smartfónov si na tieto bezpečnostné chyby posvietia a čoskoro k nim zamedzia prístup.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Hackeri ukradli 17 TB citlivých dát a žiadajú výkupné. Tieto populárne aplikácie o tebe tajne zbierajú údaje
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
NAJČÍTANEJŠIE ZO STARTITUP
V dome poslanca vypukol požiar: Škodu odhaduje na 300-tisíc eur. Nedá sa vylúčiť cudzie zavinenie
Fico útočí na študenta, ktorý nepodal ruku Pellegrinimu. „Niekto tu potrebuje tri facky.“
Husté sneženie komplikuje dopravu: Vodiči stoja v hodinovej kolóne (PREDPOVEĎ)
USA sa pripravujú na jadrovú apokalypsu. Toto lietadlo im má pomôcť, keď bude svet na tom najhoršie
Nebezpečná infekcia „požiera mozog“. Úmrtnosť na ňu je viac než 97 %, číha na človeka v konkrétnom prostredí
- 24 hod
- 48 hod
- 7 dní
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- TOP televízory roka 2025: Bezkáblový, ktorý popiera gravitáciu, gigantický „Číňan“ aj cena priehľadného LG
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Generuje energiu ako pri výbuchu jadrovej bomby. Čína vyvíja ničivú zbraň, USA pripravuje protiútok
- Označujú ho za seriál desaťročia, teraz dostáva nástupcu. Známa služba čoskoro uvedie seriálový klenot
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci uvidia o pár hodín mimoriadne jasnú kométu. Objaví sa raz za 160 000 rokov a správa sa zvláštne
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Označujú ho za seriál desaťročia, teraz dostáva nástupcu. Známa služba čoskoro uvedie seriálový klenot
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci uvidia o pár hodín mimoriadne jasnú kométu. Objaví sa raz za 160 000 rokov a správa sa zvláštne
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Za menej peňazí už lepšie auto nekúpiš. Tento nový hybrid je dokonalý pre Slovákov (TEST)
Biden podpísal dôležitý dekrét. Posilní americkú AI a domácu výrobu čipov
Miesto katastrofy znova ožíva. Černobyľská elektráreň spúšťa pokročilé systémy
Slovensko našlo v Európe nečakaného spojenca. Chce obnoviť prevádzku plynovodov cez Ukrajinu
ChatGPT dostal praktickú funkciu, ktorá ti významne uľahčí život
Investovali skoro miliardu eur, prídu aj na Slovensko. Český dopravca bude testovať Muskov internet
NAJČÍTANEJŠIE ZO STARTITUP
V dome poslanca vypukol požiar: Škodu odhaduje na 300-tisíc eur. Nedá sa vylúčiť cudzie zavinenie
Fico útočí na študenta, ktorý nepodal ruku Pellegrinimu. „Niekto tu potrebuje tri facky.“
Husté sneženie komplikuje dopravu: Vodiči stoja v hodinovej kolóne (PREDPOVEĎ)
USA sa pripravujú na jadrovú apokalypsu. Toto lietadlo im má pomôcť, keď bude svet na tom najhoršie
Nebezpečná infekcia „požiera mozog“. Úmrtnosť na ňu je viac než 97 %, číha na človeka v konkrétnom prostredí
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené