Android obsahuje vážnu bezpečnostnú dieru! Niektorí používatelia ostanú navždy bez opravy

Bezpečnostná diera spočíva vo funkcionalite, ktorá umožňuje aplikáciám prekrývanie cez iné aplikácie, a to všetko bez vedomia používateľa. Na tento problém upozornila spoločnosť CheckPoint. V Androide sa už od verzie 6.0 nachádza pozmenené udeľovanie povolení aplikáciam. Niektoré z nich musí schváliť samotný používateľ počas behu aplikácie. Takto malo pôvodne fungovať aj povolenie pod názvom SYSTEM_ALERT_WINDOW. Na starosti má zobrazovanie aplikácií cez iné aplikácie, pričom dobrým príkladom sú napríklad četové hlavičky v Messengeri.
zdroj fotografie: Kristián Hrušovský / FonTech
Google si však po čase uvedomil, že aplikácie, ako napríklad spomínaný Messenger, budú potrebovať toto povolenie hneď po inštalácii. Spoločnosť však v tom čase konala nerozvážne a povolenie SYSTEM_ALERT_WINDOW nastavila tak, aby ho nebolo potrebné schvaľovať. A práve tento krok dáva priestor pre hackerov a ich ransomvéry, bankové malvéry či advéry. Bezpečnostná diera tak umožňuje napríklad zobrazovanie podvodných reklám, kradnutie hesiel k bankovým účtom a iných techník v súvislosti s bankovými trojanmi. Potenciálne môže ransomvér vytvoriť aj pretrvávajúce prekrytie aplikácií, ktoré môže menej technicky zdatným používateľom zabrániť prístupu k ich zariadeniam.
nenechaj si ujsť
Ako zistiť, kto ťa sleduje cez tvoj smartfón
CheckPoint tvrdí, že túto zraniteľnosť využíva 74 % ransomvéru, 57 % advéru a 14 % bankových malvérov. Nejde teda o žiadnu menšiu hrozbu, ale o skutočnú taktiku, ktorá sa vo svete používa. Najhoršie na tom je, že Google sa týmto problémom začal zaoberať až teraz a opravu poskytne iba obmedzenému množstvu používateľov. Spoločnosť totiž potvrdila, že o chybe vie a opravená bude až v budúcom Androide O. Je to viacmenej zlá správa z toho dôvodu, že nie všetky zariadenia sa dočkajú aktualizácie na túto verziu. Vlajkové lode zvyčajne získavajú aktualizácie na novší Android koncom uplynulého alebo začiatkom nového roka. Smartfóny z nižších tried potom neskôr alebo vôbec. To dáva hackerom ešte dostatok času na to, aby zraniteľnosť využili.

Bezpečnostná diera sa dá využiť iba aplikáciami stiahnutými priamo z obchodu Google Play. Takže hackeri musia najskôr nájsť spôsob, ako obísť antimalvérovú ochranu zabudovanú priamo v Obchode Play. Ako teda vlastne Google bezpečnostnú dieru vyrieši? Pridané bude nové povolenie pod názvom TYPE_APPLICATION_OVERLAY, ktoré zabráni aplikáciám, aby prekrývali dôležité časti systému. Aj keď teda aplikácia obrazovku sčasti prekryje, používatelia stále budú môcť vstúpiť do nastavení a danú aplikáciu odstaviť.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Magnetický fotoaparát a analógové hodiny. Známa značka vysávačov predstavila sci-fi smartfón

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom

Fotí takmer ako zrkadlovka. Na trh dorazil nový mobil s 5 foťákmi a extrémnym zoomom

recenzia Nepotrebuješ mobil za 1000 eur. Tento stojí polovicu a má funkcie, aké inde nenájdeš (RECENZIA)

Nenápadná značka prekvapila. Nový „zabijak vlajkových lodí“ prišiel s obrovskou batériou
NAJČÍTANEJŠIE ZO STARTITUP

Finančná správa varuje remeselníkov: Štát zmenil pravidlá pri platbách, hrozí pokuta až 20 000 eur
PREMIUMČína otvorene vzdoruje USA: Buduje ropný systém s Iránom mimo dosahu amerických sankcií

Ukrajinci rozobrali pýchu Moskvy: Nová strela S-71K funguje len vďaka súčiastkam z USA a Japonska

Oslavuje 100 rokov a odmieta dôchodok: Recept na dlhovekosť legendárneho prírodovedca je prekvapivo jednoduchý

Šéf Tesly má dostať odmenu viac ako 158 miliárd dolárov. Majetok Elona Muska by sa tak zvýšil na takmer bilión dolárov
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³ plynu. Európsky štát spustil výstavbu kľúčového plynovodu
- Nálož noviniek na Netflixe a ďalších. TOP 12 najväčších filmov a seriálov v máji
- Vysnívané pokračovanie je na dosah. Kultové akčné sci-fi sa vracia aj s hviezdnou dvojicou
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
- Netflix ruší jeden zo svojich najväčších hitov. Divákom zostáva jediná útecha
-
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
- V Ázii rastie neporaziteľná veľmoc. USA jej zabezpečí miliardovú prevahu na desaťročia
- Majú zásoby 200 miliárd m³ plynu. Európsky štát spustil výstavbu kľúčového plynovodu
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
- Pád Tróje aj boj s kyklopom. Nolan ukazuje svoj najdrahší film, Odysea bude veľkolepá
-
- V Ázii rastie neporaziteľná veľmoc. USA jej zabezpečí miliardovú prevahu na desaťročia
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Majú zásoby 200 miliárd m³ plynu. Európsky štát spustil výstavbu kľúčového plynovodu
- Každý ich má doma, no následky sú desivé. Brusel chystá najväčší zákaz v histórii ľudstva
Gigantická metropola sa prepadáva šialeným tempom, vidno to z vesmíru
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
NAJČÍTANEJŠIE ZO STARTITUP

Finančná správa varuje remeselníkov: Štát zmenil pravidlá pri platbách, hrozí pokuta až 20 000 eur
PREMIUMČína otvorene vzdoruje USA: Buduje ropný systém s Iránom mimo dosahu amerických sankcií

Ukrajinci rozobrali pýchu Moskvy: Nová strela S-71K funguje len vďaka súčiastkam z USA a Japonska

Oslavuje 100 rokov a odmieta dôchodok: Recept na dlhovekosť legendárneho prírodovedca je prekvapivo jednoduchý


