Android obsahuje vážnu bezpečnostnú dieru! Niektorí používatelia ostanú navždy bez opravy
Spoločnosť Google priznala, že operačný systém Android obsahuje vážnu bezpečnostnú dieru. S jej opravou však vôbec nemá naponáhlo a niektorí používatelia sa jej dokonca ani nikdy nedočkajú.
Bezpečnostná diera spočíva vo funkcionalite, ktorá umožňuje aplikáciám prekrývanie cez iné aplikácie, a to všetko bez vedomia používateľa. Na tento problém upozornila spoločnosť CheckPoint. V Androide sa už od verzie 6.0 nachádza pozmenené udeľovanie povolení aplikáciam. Niektoré z nich musí schváliť samotný používateľ počas behu aplikácie. Takto malo pôvodne fungovať aj povolenie pod názvom SYSTEM_ALERT_WINDOW. Na starosti má zobrazovanie aplikácií cez iné aplikácie, pričom dobrým príkladom sú napríklad četové hlavičky v Messengeri.
zdroj fotografie: Kristián Hrušovský / FonTech
Google si však po čase uvedomil, že aplikácie, ako napríklad spomínaný Messenger, budú potrebovať toto povolenie hneď po inštalácii. Spoločnosť však v tom čase konala nerozvážne a povolenie SYSTEM_ALERT_WINDOW nastavila tak, aby ho nebolo potrebné schvaľovať. A práve tento krok dáva priestor pre hackerov a ich ransomvéry, bankové malvéry či advéry. Bezpečnostná diera tak umožňuje napríklad zobrazovanie podvodných reklám, kradnutie hesiel k bankovým účtom a iných techník v súvislosti s bankovými trojanmi. Potenciálne môže ransomvér vytvoriť aj pretrvávajúce prekrytie aplikácií, ktoré môže menej technicky zdatným používateľom zabrániť prístupu k ich zariadeniam.
nenechaj si ujsť
Ako zistiť, kto ťa sleduje cez tvoj smartfón
CheckPoint tvrdí, že túto zraniteľnosť využíva 74 % ransomvéru, 57 % advéru a 14 % bankových malvérov. Nejde teda o žiadnu menšiu hrozbu, ale o skutočnú taktiku, ktorá sa vo svete používa. Najhoršie na tom je, že Google sa týmto problémom začal zaoberať až teraz a opravu poskytne iba obmedzenému množstvu používateľov. Spoločnosť totiž potvrdila, že o chybe vie a opravená bude až v budúcom Androide O. Je to viacmenej zlá správa z toho dôvodu, že nie všetky zariadenia sa dočkajú aktualizácie na túto verziu. Vlajkové lode zvyčajne získavajú aktualizácie na novší Android koncom uplynulého alebo začiatkom nového roka. Smartfóny z nižších tried potom neskôr alebo vôbec. To dáva hackerom ešte dostatok času na to, aby zraniteľnosť využili.
zdroj fotografie: Dávid Igaz / FonTech
Bezpečnostná diera sa dá využiť iba aplikáciami stiahnutými priamo z obchodu Google Play. Takže hackeri musia najskôr nájsť spôsob, ako obísť antimalvérovú ochranu zabudovanú priamo v Obchode Play. Ako teda vlastne Google bezpečnostnú dieru vyrieši? Pridané bude nové povolenie pod názvom TYPE_APPLICATION_OVERLAY, ktoré zabráni aplikáciám, aby prekrývali dôležité časti systému. Aj keď teda aplikácia obrazovku sčasti prekryje, používatelia stále budú môcť vstúpiť do nastavení a danú aplikáciu odstaviť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Povaľujú sa ti doma staré mobily? Toto je 5 najlepších spôsobov, ako ich vieš využiť
Ponúkajú neprekonateľnú kvalitu. Toto je TOP 10 smartfónov s najlepším fotoaparátom
Na toto sme čakali: WhatsApp pridal prelomové funkcie, ktoré zásadne menia komunikáciu
Špičkový mobil nemusí stáť 1000 €. Nový Pixel ti za polovičnú cenu dá úplne všetko a má len jednu chybu (RECENZIA)
REBRÍČEK: Slováci prehovorili. Toto je TOP 10 najobľúbenejších mobilov a tabletov
NAJČÍTANEJŠIE ZO STARTITUP
Smrť dievčaťa vyvolala vlnu kritiky: Toxické látky v kvetoch môžu spôsobiť rakovinu, varujú vedci
„Len sa uč a budeš sa mať dobre“ už neplatí: Generácia Z mení pohľad na peniaze a nebojí sa riskovať, hovorí odborník (ROZHOVOR)
Obľúbená potravina Slovákov prekvapila škodlivým účinkom: Francúzsko ju zakazuje v sociálnych zariadeniach
Mladá vodička zrazila muža na priechode pre chodcov, na mieste ho oživujú záchranné zložky
Šéf rozviedky má na muške 4 štáty: „Ak bude NATO postupovať agresívne voči Rusku, zničia celý blok,“ tvrdí
- 24 hod
- 48 hod
- 7 dní
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Japonci spustia „neobmedzený” zdroj energie. Z 1 gramu paliva jej vyrobí toľko, čo 8 ton ropy
- Britská armáda zničila 100 dronov v zlomku sekundy. Použili 40-miliónovú zbraň s neviditeľnou muníciou
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- S naftou zmizli aj karcinogénne látky. Američania nasadili elektrické vlaky, z ich vedľajších účinkov ostali šokovaní
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Britská armáda zničila 100 dronov v zlomku sekundy. Použili 40-miliónovú zbraň s neviditeľnou muníciou
- Japonci spustia „neobmedzený” zdroj energie. Z 1 gramu paliva jej vyrobí toľko, čo 8 ton ropy
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
V Pekingu bežali aj humanoidní roboty. Cieľom bolo testovať ich limity
Technológie AI napredujú rýchlo. Programátori môžu byť medzi prvými, koho nahradia
POZOR: Milovaný Windows končí. Experti varujú Slovákov pred nečakaným problémom
Pozor na falošné správy od „ZSE“. Môže ísť o phishing
Vrany zvládli test, ktorý preverí aj človeka. Výsledky sú fascinujúce
NAJČÍTANEJŠIE ZO STARTITUP
Smrť dievčaťa vyvolala vlnu kritiky: Toxické látky v kvetoch môžu spôsobiť rakovinu, varujú vedci
„Len sa uč a budeš sa mať dobre“ už neplatí: Generácia Z mení pohľad na peniaze a nebojí sa riskovať, hovorí odborník (ROZHOVOR)
Obľúbená potravina Slovákov prekvapila škodlivým účinkom: Francúzsko ju zakazuje v sociálnych zariadeniach
Mladá vodička zrazila muža na priechode pre chodcov, na mieste ho oživujú záchranné zložky
Šéf rozviedky má na muške 4 štáty: „Ak bude NATO postupovať agresívne voči Rusku, zničia celý blok,“ tvrdí
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené