Bezpečnostno-výskumná spoločnosť Kryptowire upozorňuje na lacné Androidy. V ich firmvéroch sa našli predinštalované aplikácie, ktoré môžu vystaviť používateľa potencionálnemu nebezpečenstvu.
Portál CNet nedávno informoval o výskume bezpečnostnej spoločnosti Kryptowire, ktorá sa posledné roky zaoberá výskumom firmvérov a hľadaním všadeprítomných bezpečnostných hrozieb, ktoré predstavujú výrobcovia a ich firmvér v zariadeniach s Androidom. Tento rok spoločnosť objavila vo firmvéroch lacných Androidov 146 zraniteľností pochádzajúcich z predinštalovaných aplikácií.
Predinštalované aplikácie v lacných Androidoch môžu vážne narušiť bezpečie a osobné informácie
Tieto zraniteľnosti v predinštalovaných aplikáciách môžu z hľadiska bezpečnosti vystaviť používateľa potencionálnemu nebezpečenstvu. Výskum totižto poukázal na možnosti predinštalovaných aplikácií potajme nahrávať zvuk, zmeniť nastavenia telefónu bez vedomia používateľa a dokonca si udeľovala nové povolenia.
A hive of potentially malicious activity by preinstalled apps on Android phones. In research funded by the US DHS the firm found apps secretly recording audio, changing phone settings without user permission and even granting themselves new permissionshttps://t.co/GZQ7PEl5Rn
— Roger Koo (@RKPCService) November 15, 2019
Spoločnosť Kryptowire tieto zistenia objavila za pomoci špeciálneho nástroja, ktorý skenuje firmvér daných výrobcov bez potreby fyzickej prítomnosti skúmaného zariadenia. Spoločnosť zároveň v rámci otázky, čo by mohlo tento nepriaznivý fenomén ekosystému Android zastaviť, poukázala na väčšiu zodpovednosť zo strany Googlu:
„Spoločnosť Google môže vyžadovať dôkladnejšiu analýzu kódu a zodpovednosť dodávateľa za svoje softvérové produkty, ktoré vstupujú do ekosystémov Android. Tvorcovia politík a legislatívy by mali požadovať, aby spoločnosti boli zodpovedné za ohrozenie bezpečnosti a osobných informácií koncových používateľov,“ povedal pre portál CNet CEO spoločnosti Kryptowire, Angelos Stavrou.
Situácia sa ale z roka na rok zlepšuje
Predinštalované aplikácie, na ktoré spoločnosť Kryptowire poukazuje, existujú v smartfónoch väčšinou vo forme malých kúskov softvéru tretích strán, ktoré nie sú súčasťou značky a sú vložené do funkcií väčších aplikácií značkových výrobcov. Tieto aplikácie predstavujú obzvlášť významnú hrozbu, nakoľko majú väčší rozsah povolení ako ostatné aplikácie a používateľ sa ich nevie ľahko zbaviť.
Na tento problém už spoločnosť poukázala ešte v roku 2017, kedy odhalila výrobcu Shanghai Adups Technology, ktorej predinštalovaný softvér odosielal údaje používateľov na svoj server. Nasledujúci rok vydal Google testovací balík s cieľom vyriešiť tieto typy problémov. Napriek tohtoročným opakovaným problémom ale Stavrou vidí zlepšenie celkovej bezpečnostnej stratégie Googlu.
Androidy majú vo väčšine zariadení predinštalovaných 200 až 400 aplikácií, čo v prípade zlomyseľných vývojárov predstavuje obrovskú príležitosť. Dúfajme teda, že Google s týmto problémom skoncuje už čoskoro.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

VIDEO: Z laboratória utiekli neporaziteľní zabijaci. Nový akčný film sa ukazuje v nadupanej ukážke

Veľká zmena PZP: Štát si posvieti na státisíce majiteľov áut, hrozia aj vysoké pokuty (PREHĽAD)

Brutálna nálož noviniek na Netflixe a ďalších. TOP 13 najväčších filmov a seriálov v júni

Expert reaguje na Fica: Slovensko môže prísť o lacnejšiu energiu pre domácnosti

Budúcnosť energetiky nestojí len na vetre a slnku. Svet začína veriť novému „zázraku"
NAJČÍTANEJŠIE ZO STARTITUP

Ďalší známy slovenský pivovar končí. Hladová dolina prichádza o svoju dlhoročnú pýchu

Slováci zarábajú v priemere 1 611 eur mesačne, naši susedia o 400 eur viac. Nové čísla odhalili priepastné rozdiely vo výplatách

Fitness centrum po 20 rokoch skončilo za reťazou. Na starostu Petržalky podali trestné oznámenie, Hrčka reaguje

„Superovocie“ v slovenských záhradách: Onkologičky odporúčajú 4 druhy, ktoré môžu chrániť pred rakovinou prsníka

Slovenský turista zomrel počas dovolenky v Grécku. Úrady riešia tragický prípad
- 24 hod
- 48 hod
- 7 dní
-
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Brutálna nálož noviniek na Netflixe a ďalších. TOP 13 najväčších filmov a seriálov v júni
- BYD si brúsi zuby na európskeho giganta. Ak sa dohodnú, automobilový trh v regióne sa zásadne zmení
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Z legendárnej Múmie je čistý horor a je dostupný už aj online. Ponúka ho jediná služba
- Netflix ešte s väčšími hviezdami nepracoval. Jeho nový film totálne rozdelí divákov
- Odporcovia EV stíchli. Čínsky gigant vyvíja batériu s hustotou benzínu, ktorá pochová spaľováky
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Ďalší známy slovenský pivovar končí. Hladová dolina prichádza o svoju dlhoročnú pýchu

Slováci zarábajú v priemere 1 611 eur mesačne, naši susedia o 400 eur viac. Nové čísla odhalili priepastné rozdiely vo výplatách

Fitness centrum po 20 rokoch skončilo za reťazou. Na starostu Petržalky podali trestné oznámenie, Hrčka reaguje

„Superovocie“ v slovenských záhradách: Onkologičky odporúčajú 4 druhy, ktoré môžu chrániť pred rakovinou prsníka



