Najnovšie zistenia ohľadom zraniteľnosti operačného systému Android neprinášajú dobré správy. Zistilo sa, že všetky verzie operačného systému staršie ako 9.0 Pie prinášajú významné bezpečnostné riziko.
O najnovšie správy ohľadom bezpečnosti sa postarala spoločnosť Nightwatch Cybersecurity. Jej výskumná sprava totižto odhaľuje závažný problém jedného z najrozšírenejších operačných systémov na svete. Systém Android totižto obsahuje chybu, ktorá umožňuje aplikáciám ignorovať povolenia pre získanie prístupu k systémovým informáciám.
Chyba, ktorá dovedie útočníka až na adresu zariadenia
Na základe chyby nájdenej v systémoch Android je útočník schopný obísť povolenia prístupu k informáciám ako je názov siete Wi-Fi, ku ktorej je zariadenie pripojené, BSSID, MAC adresu zariadenia, informácie o DNS serveri a lokálne IP adresy. Na základe týchto informácií je útočník schopný prostredníctvo škodlivých aplikácií vyhľadávať, geolokovať a sledovať ľubovoľné zariadenie so systémom Android až priamo na jeho adresu. Taktiež mu umožňuje napadnúť pripojenú Wi-Fi sieť.
Nová verzia je na nízkom percente zariadení a staršie sa neplánujú opraviť
Dobrou správou v tomto prípade je, že Google chybu opravil. Horšia správa je však tá, že chyba bola opravená na najnovšom operačnom systéme Android 9.0 Pie. Všetky ostatné staršie verzie sú tak zraniteľné voči tejto chybe. Problémom je tak to, že aktuálne je verzia systému 9.0 Pie nainštalovaná na menej ako 0,7 % zariadení a Google staršie verzie opraviť neplánuje. Taktiež sú problémové aj zariadenia, ktoré majú nainštalované systémy odvodené od Androidu ako napríklad Amazon Fire Phone a Fire Tablet.
„Systémové vysielanie Android OS zobrazuje informácie o zariadení používateľa všetkým aplikáciám bežiacim na zariadení. Medzi tie patrí názov siete WiFi, BSSID, miestne IP adresy, informácie o DNS serveri a MAC adresa. Niektoré z týchto informácií (MAC adresa) už nie sú k dispozícii prostredníctvom rozhrania API v systéme Android 6 a vyššom a za prístup k ostatným informáciám sa zvyčajne vyžadujú ďalšie povolenia. Ale počúvaním týchto systémových vysielaní môže každá aplikácia v zariadení tieto informácie získať, a tak obísť akékoľvek kontroly povolenia,“ hovorí výskumná správa spoločnosti Nightwatch Cybersecurity.
Stále sa dá chrániť
Vieme, že najnovší operačný systém Android 9.0 Pie sa bude na naše zariadenia dostávať ešte dosť dlho. No je mnoho takých zariadení, ktoré systém nedostanú. Ak sa aj Google v budúcnosti nerozhodne opraviť chyby na starších operačných systémoch, chrániť sa môžeme tak, že budeme inštalovať len oficiálne aplikácie z Google Play a obídeme všetky neoficiálne aplikácie stiahnuteľné mimo obchodu.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ

Tieto slúchadlá si Slováci zamilujú. Nič lepšie v pomere cena/výkon na trhu nenájdeš (RECENZIA)

Týchto 10 chýb ti vie zničiť OLED televízor. Väčšina ľudí ich robí často a ani o tom netuší

45 sekúnd a môžeš prísť o všetko. Až štvrtina smartfónov je vystavená kritickej chybe

Našli sme jedno z najzvláštnejších zariadení do domácnosti. Rieši problém, ktorý pozná veľa Slovákov
NAJČÍTANEJŠIE ZO STARTITUP

Podceňuje ho nejeden Slovák, no v konkurencii porazil aj Tatry či Oravu. Toto je najkrajší slovenský región
PREMIUMCena zlata prudko padla: Analytik vysvetľuje, prečo v čase vojny zlyhalo ako bezpečný prístav

MIMORIADNE: Na severe Slovenska došlo k výbuchu auta. Prvotné informácie hovoria o úmyselnom čine

Maďarský minister žiadal Lavrova o „predvolebnú pomoc“ pre Fica. Unikol prepis citlivého hovoru o Slovensku

Ukrajinskí špióni majú dôkazy o nebezpečnom spojenectve Moskvy a Teheránu, tvrdí Zelenskyj
- 24 hod
- 48 hod
- 7 dní
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Väčší film ešte tento rok neprišiel. Nové sci-fi dobylo svet a zbiera nadšené ohlasy
- Slováci tieto autá podceňujú. Na trh dorazila čínska novinka, ktorá ti zmení názor
- Vedci našli v jaskyni najstaršiu maľbu v histórii ľudstva. Niečo na nej však nesedí
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Väčší film ešte tento rok neprišiel. Nové sci-fi dobylo svet a zbiera nadšené ohlasy
- Vojenská výprava, akú dejiny nepamätajú. Netflix pripravuje historický epos, ktorý už stihol vyvolať kritiku
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lietadlá súdneho dňa majú len dve krajiny. Rusko ich rozkráda, v USA chátrajú
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Ľudia budú platiť daň za každý spotrebovaný gigabajt. Vláda štátu chce schváliť poplatok za dáta
- Zabudni na Prekliaty ostrov. DiCaprio ukázal najtemnejší film svojej kariéry
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
Krutá realita pre majiteľov. Elektromobily majú nevýhodu, o ktorej sa nehovorí
Veľká nádej pre milióny ľudí. Vedci našli v hadovi kľúč k efektívnej liečbe vážnej choroby
Rekordné predaje nestačili. Slávna automobilka narazila na nečakaný problém
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
NAJČÍTANEJŠIE ZO STARTITUP

Podceňuje ho nejeden Slovák, no v konkurencii porazil aj Tatry či Oravu. Toto je najkrajší slovenský región
PREMIUMCena zlata prudko padla: Analytik vysvetľuje, prečo v čase vojny zlyhalo ako bezpečný prístav

MIMORIADNE: Na severe Slovenska došlo k výbuchu auta. Prvotné informácie hovoria o úmyselnom čine

Maďarský minister žiadal Lavrova o „predvolebnú pomoc“ pre Fica. Unikol prepis citlivého hovoru o Slovensku

