Android obsahuje vážnu bezpečnostnú dieru! Niektorí používatelia ostanú navždy bez opravy
Spoločnosť Google priznala, že operačný systém Android obsahuje vážnu bezpečnostnú dieru. S jej opravou však vôbec nemá naponáhlo a niektorí používatelia sa jej dokonca ani nikdy nedočkajú.
Bezpečnostná diera spočíva vo funkcionalite, ktorá umožňuje aplikáciám prekrývanie cez iné aplikácie, a to všetko bez vedomia používateľa. Na tento problém upozornila spoločnosť CheckPoint. V Androide sa už od verzie 6.0 nachádza pozmenené udeľovanie povolení aplikáciam. Niektoré z nich musí schváliť samotný používateľ počas behu aplikácie. Takto malo pôvodne fungovať aj povolenie pod názvom SYSTEM_ALERT_WINDOW. Na starosti má zobrazovanie aplikácií cez iné aplikácie, pričom dobrým príkladom sú napríklad četové hlavičky v Messengeri.
zdroj fotografie: Kristián Hrušovský / FonTech
Google si však po čase uvedomil, že aplikácie, ako napríklad spomínaný Messenger, budú potrebovať toto povolenie hneď po inštalácii. Spoločnosť však v tom čase konala nerozvážne a povolenie SYSTEM_ALERT_WINDOW nastavila tak, aby ho nebolo potrebné schvaľovať. A práve tento krok dáva priestor pre hackerov a ich ransomvéry, bankové malvéry či advéry. Bezpečnostná diera tak umožňuje napríklad zobrazovanie podvodných reklám, kradnutie hesiel k bankovým účtom a iných techník v súvislosti s bankovými trojanmi. Potenciálne môže ransomvér vytvoriť aj pretrvávajúce prekrytie aplikácií, ktoré môže menej technicky zdatným používateľom zabrániť prístupu k ich zariadeniam.
nenechaj si ujsť
Ako zistiť, kto ťa sleduje cez tvoj smartfón
CheckPoint tvrdí, že túto zraniteľnosť využíva 74 % ransomvéru, 57 % advéru a 14 % bankových malvérov. Nejde teda o žiadnu menšiu hrozbu, ale o skutočnú taktiku, ktorá sa vo svete používa. Najhoršie na tom je, že Google sa týmto problémom začal zaoberať až teraz a opravu poskytne iba obmedzenému množstvu používateľov. Spoločnosť totiž potvrdila, že o chybe vie a opravená bude až v budúcom Androide O. Je to viacmenej zlá správa z toho dôvodu, že nie všetky zariadenia sa dočkajú aktualizácie na túto verziu. Vlajkové lode zvyčajne získavajú aktualizácie na novší Android koncom uplynulého alebo začiatkom nového roka. Smartfóny z nižších tried potom neskôr alebo vôbec. To dáva hackerom ešte dostatok času na to, aby zraniteľnosť využili.
zdroj fotografie: Dávid Igaz / FonTech
Bezpečnostná diera sa dá využiť iba aplikáciami stiahnutými priamo z obchodu Google Play. Takže hackeri musia najskôr nájsť spôsob, ako obísť antimalvérovú ochranu zabudovanú priamo v Obchode Play. Ako teda vlastne Google bezpečnostnú dieru vyrieši? Pridané bude nové povolenie pod názvom TYPE_APPLICATION_OVERLAY, ktoré zabráni aplikáciám, aby prekrývali dôležité časti systému. Aj keď teda aplikácia obrazovku sčasti prekryje, používatelia stále budú môcť vstúpiť do nastavení a danú aplikáciu odstaviť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
TikTok čiastočne obnovil svoje služby vďaka Trumpovi. Ten má požiadavku, ktorá pobúrila
Instagram okamžite reaguje na zákaz TikToku. Pridáva známe funkcie konkurenta, ľudí čaká zmena
Obľúbené čínske e-shopy čelia veľkému škandálu. Porušujú základnú vec a manipulujú s údajmi ľudí
Je to oficiálne: TikTok končí, o pár hodín definitívne vypne svoje služby na veľkom trhu
Zákaz vyriešili bizarným spôsobom. „Utečenci z TikToku“ sa učia po čínsky, dôvod prekvapí
NAJČÍTANEJŠIE ZO STARTITUP
Predlžuje život až o 60 %: Milionár Bryan Johnson vysadil kontroverzný doplnok. Robil mu vážne problémy
Rodinný ranč a večera pod krištáľovým lustrom. Toto je TOP 5 reštaurácií v Prešovskom kraji
Šéf katastra Juraj Celler končí vo svojej funkcii. Niekto mi musel nabúrať účet, tvrdí
Bývalej milionárke hrozí 20 rokov väzenia. Príbeh prefíkanej podnikateľky s falošnou identitou
Luxusný hotel za 36 miliónov v bratislavskom prístave. Renomovaný developer má veľké plány
- 24 hod
- 48 hod
- 7 dní
-
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Automobilky robili veľkú chybu: Francúzom stačil jeden model na elektrický prevrat, Nóri dokázali nemožné
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- Ľudia na ňu takmer zabudli. Slávna automobilka znova ožíva, pripravuje dve špičkové autá
- Porušil legislatívu, tak ho rovno zabavili. V európskej krajine odobrali majiteľovi Teslu Cybertruck
-
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Porušil legislatívu, tak ho rovno zabavili. V európskej krajine odobrali majiteľovi Teslu Cybertruck
- Známa spoločnosť vyvinula prvý spaľovací motor s unikátnym palivom. Trvalo im to 3 roky, minuli 120 miliónov eur
- Majú suverénne najlepšiu optiku aj WiFi. Toto je najlepší poskytovateľ internetu na Slovensku
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Známa spoločnosť vyvinula prvý spaľovací motor s unikátnym palivom. Trvalo im to 3 roky, minuli 120 miliónov eur
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- TOP televízory roka 2025: Bezkáblový, ktorý popiera gravitáciu, gigantický „Číňan“ aj cena priehľadného LG
Prevrat v medicíne: Šírenie Parkinsonovej choroby sa dá zastaviť, nový liek zachráni milióny ľudí
ChatGPT má skrytú „fintu“, o ktorej Slováci stále netušia. Zlepší ti kľúčovú vec (+návod)
Je teória strún skutočná? Výpočty vedcov prinášajú nádej, ktorá môže prepísať fyziku
Veľké otrasy vo vedeckom svete: Nový druh dávneho živočícha má byť len veľký podvod
Armáda USA dostane desivé vylepšenie. Nasadia AI technológie, ktoré budú vyhrávať vojny
NAJČÍTANEJŠIE ZO STARTITUP
Predlžuje život až o 60 %: Milionár Bryan Johnson vysadil kontroverzný doplnok. Robil mu vážne problémy
Rodinný ranč a večera pod krištáľovým lustrom. Toto je TOP 5 reštaurácií v Prešovskom kraji
Šéf katastra Juraj Celler končí vo svojej funkcii. Niekto mi musel nabúrať účet, tvrdí
Bývalej milionárke hrozí 20 rokov väzenia. Príbeh prefíkanej podnikateľky s falošnou identitou
Luxusný hotel za 36 miliónov v bratislavskom prístave. Renomovaný developer má veľké plány
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené