Android obsahuje vážnu bezpečnostnú dieru! Niektorí používatelia ostanú navždy bez opravy

Bezpečnostná diera spočíva vo funkcionalite, ktorá umožňuje aplikáciám prekrývanie cez iné aplikácie, a to všetko bez vedomia používateľa. Na tento problém upozornila spoločnosť CheckPoint. V Androide sa už od verzie 6.0 nachádza pozmenené udeľovanie povolení aplikáciam. Niektoré z nich musí schváliť samotný používateľ počas behu aplikácie. Takto malo pôvodne fungovať aj povolenie pod názvom SYSTEM_ALERT_WINDOW. Na starosti má zobrazovanie aplikácií cez iné aplikácie, pričom dobrým príkladom sú napríklad četové hlavičky v Messengeri.
zdroj fotografie: Kristián Hrušovský / FonTech
Google si však po čase uvedomil, že aplikácie, ako napríklad spomínaný Messenger, budú potrebovať toto povolenie hneď po inštalácii. Spoločnosť však v tom čase konala nerozvážne a povolenie SYSTEM_ALERT_WINDOW nastavila tak, aby ho nebolo potrebné schvaľovať. A práve tento krok dáva priestor pre hackerov a ich ransomvéry, bankové malvéry či advéry. Bezpečnostná diera tak umožňuje napríklad zobrazovanie podvodných reklám, kradnutie hesiel k bankovým účtom a iných techník v súvislosti s bankovými trojanmi. Potenciálne môže ransomvér vytvoriť aj pretrvávajúce prekrytie aplikácií, ktoré môže menej technicky zdatným používateľom zabrániť prístupu k ich zariadeniam.
nenechaj si ujsť
Ako zistiť, kto ťa sleduje cez tvoj smartfón
CheckPoint tvrdí, že túto zraniteľnosť využíva 74 % ransomvéru, 57 % advéru a 14 % bankových malvérov. Nejde teda o žiadnu menšiu hrozbu, ale o skutočnú taktiku, ktorá sa vo svete používa. Najhoršie na tom je, že Google sa týmto problémom začal zaoberať až teraz a opravu poskytne iba obmedzenému množstvu používateľov. Spoločnosť totiž potvrdila, že o chybe vie a opravená bude až v budúcom Androide O. Je to viacmenej zlá správa z toho dôvodu, že nie všetky zariadenia sa dočkajú aktualizácie na túto verziu. Vlajkové lode zvyčajne získavajú aktualizácie na novší Android koncom uplynulého alebo začiatkom nového roka. Smartfóny z nižších tried potom neskôr alebo vôbec. To dáva hackerom ešte dostatok času na to, aby zraniteľnosť využili.

Bezpečnostná diera sa dá využiť iba aplikáciami stiahnutými priamo z obchodu Google Play. Takže hackeri musia najskôr nájsť spôsob, ako obísť antimalvérovú ochranu zabudovanú priamo v Obchode Play. Ako teda vlastne Google bezpečnostnú dieru vyrieši? Pridané bude nové povolenie pod názvom TYPE_APPLICATION_OVERLAY, ktoré zabráni aplikáciám, aby prekrývali dôležité časti systému. Aj keď teda aplikácia obrazovku sčasti prekryje, používatelia stále budú môcť vstúpiť do nastavení a danú aplikáciu odstaviť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Vrah tabletov a krabička do vrecka: 14 dní som testoval najlepšie skladačky na trhu, jednu si určite kúpiš

RECENZIA Vymenil som svoj drahý mobil za „lacné” Xiaomi. Ušetril som stovky eur, ale stálo to za to? (RECENZIA)

RECENZIA Tenký ako pierko, ale batéria ťa zloží. Vyskúšal som iPhone Air a viem, či stojí za tie peniaze (RECENZIA)

Apple má vážny problém: Špeciálny iPhone sa odkladá, za konkurenciou už aj tak brutálne mešká

Huawei posúva hranice: Nové smart hodinky WATCH GT 6 vydržia až 21 dní bez nabíjania
NAJČÍTANEJŠIE ZO STARTITUP

Jedna z TOP cestoviek skolabovala. Ruší všetky zájazdy, dovolenky si u nej objednávali nielen Slováci
PREMIUMChatGPT ani umelá inteligencia nie sú našimi priateľmi. Dávaj si pozor, takto ohrozujú vývoj detí

Vedci odhalili tajomstvo 200-ročnej veľryby, ktorá nestarne a nemá rakovinu. Jej bunky opravuje „studený“ proteín

Slovenka Petra začala investovať v 24 rokoch. Dnes je z nej vďaka jasnej a dlhodobej stratégii multimilionárka

Chyba v zákone mohla zamestnancom zdvojnásobiť výplaty. Ministerstvo musí rýchlo konať
- 24 hod
 - 48 hod
 - 7 dní
 
- 
					
- Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
 - Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
 - Bude 12-krát rýchlejšie ako zvuk. Nenápadná mocnosť vyvinie lietadlo s exkluzívnym pohonom
 
 - 
					
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
 - Len dva seriály dopadli lepšie. HBO má globálny hit, nie je pre slabé povahy
 - Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Slováci majú doma zariadenie, ktoré ich oberá o stovky eur na energiách. Odborníci radia okamžitú výmenu
 
 - 
				
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
 - Slovákom hrozí pokuta 5800 €. Tento zlozvyk za volantom ťa vyjde poriadne draho
 - Pochopili, že ubližujú sami sebe. Bohatá krajina chce okamžite zrušiť clá na elektromobily z Číny
 - Experti ostali bez slov. Najväčšiu pliagu ľudstva našli na mieste, kde nemá vôbec čo robiť
 - AKTUÁLNE: K Zemi sa rúti záhadný objekt. Slávny astronóm tvrdí, že to má byť mimozemská loď
 
 
Slovensko kleslo v prestížnom rebríčku. Naša ekonomika v oblasti digitalizácie stagnuje, v tomto sme však prví na svete
Staneme sa energetickou veľmocou? V ideálnej oblasti Slovenska má vyrásť až 17 elektrárni
Kým Ukrajina bojuje, EÚ veselo dováža veľkú komoditu z Ruska. Nemec žiada okamžitý zákaz
Minister Smeru-SD v tom má jasno: Emisný systém je nezmyselný, EÚ stráca konkurencieschopnosť
Trump obvinil dve veľmoci z tajných jadrových testov. USA plánujú vlastné skúšky, experti sú zaskočení
NAJČÍTANEJŠIE ZO STARTITUP

Jedna z TOP cestoviek skolabovala. Ruší všetky zájazdy, dovolenky si u nej objednávali nielen Slováci
PREMIUMChatGPT ani umelá inteligencia nie sú našimi priateľmi. Dávaj si pozor, takto ohrozujú vývoj detí

Vedci odhalili tajomstvo 200-ročnej veľryby, ktorá nestarne a nemá rakovinu. Jej bunky opravuje „studený“ proteín

Slovenka Petra začala investovať v 24 rokoch. Dnes je z nej vďaka jasnej a dlhodobej stratégii multimilionárka

				
				
                
				
				
				
