Desiatky Androidov obsahujú zásadné bezpečnostné chyby. Dvere útočníkom otvárajú aj známi výrobcovia
Kontroverzná bezpečnosť operačného systému Android neraz ukázala svoje nedostatky, ktorými bolo ohrozené súkromie používateľov. Bezpečnostní výskumníci odhalili závažné chyby v systéme a aplikáciách ďalších modelov, pričom mnohé pochádzajú od renomovaných výrobcov Android smartfónov.
Na najnovšie nedostatky Androidu v 25 smartfónoch od rôznych výrobcov poukázali počas konferencie DEF CON experti, ktorí našli až 47 chýb vo firmvéri a aplikáciách. Mnohé z postihnutých smartfónov sú predávané aj na našom trhu, kde môžu ohrozovať údaje a bezpečnosť svojich majiteľov. Väčšinu chýb, ktoré tieto modely obsahujú, pritom môžu útočníci jednoducho využiť aj bez potreby špeciálnych znalostí.
Rozsiahly problém postihol aj tie najznámejšie smartfóny
Zoznam zasiahnutých smartfónov je skutočne rozsiahly a obsahuje aj tak známe mená ako Sony, Asus, LG, Oppo, ZTE, Coolpad, Doogee, Leagoo, Vivo, Nokia, Alcatel či Essential. K nim sa pridali aj u nás menej známe značky SKY, Plum, Orbic, MXQ. U vybraných modelov týchto výrobcov boli zistené bezpečnostné chyby, ktoré zasahujú samotné jadro Androidu. Bez týchto problémových častí systému by pritom nebol možný prístup k smartfónu, alebo by používateľ minimálne stratil prístup k niektorým jeho kľúčovým funkciám.

Ohrozenie však predstavujú aj predinštalované aplikácie, ktoré v niektorých prípadoch dokonca nie je možné odstrániť. Využitím týchto všetkých problémov môže útočník zo smartfónu obete bez jej vedomia posielať a čítať SMS správy, pristupovať ku kontaktom a ich číslam, či zaznamenávať snímky a videá obrazovky.

Nenechaj si ujsť
Aplikácie v Google Play odosielali údaje hackerom zo Severnej Kórey
Takéto bezpečnostné riziko navyše zhoršuje fakt, že hacker môže odstrániť údaje z celého smartfónu. Svet Androidov tak teraz znova ohrozujú výrazné bezpečnostné problémy, ktoré by v prípade zneužitia útočníkmi mohli vyústiť do omnoho horších scenárov. Nikto by totiž nechcel zažiť, aby sa mu takmer bez námahy niekto nabúral do smartfónu.
Na vine je rozmanitosť Androidov
Na trhu aktuálne pôsobia desiatky výrobcov, ktorí produkujú stovky modelov s tými najrôznejšími firmvérami a úpravami Androidu. Je takmer nemožné ustriehnuť menšiu, alebo väčšiu chybu, ktorá by mohla ohroziť koncových používateľov. Mnohé spoločnosti mali dokonca takú drzosť, že svojim zákazníkom klamali o aktualizáciách firmvéru, ktorý pritom neprinášal ohlasované opravy chýb. Viacerí výrobcovia sa už pritom s bezpečnostnými problémami svojich smartfónov potýkali aj v minulosti.
Najviac problémové sú smartfóny od ZTE
Azda najznámejším prípadom je čínske ZTE. Práve táto firma sa takmer dočkala zákazu predaja v Spojených štátoch a straty licencie pre používanie Androidu. Niet sa ani čo diviť, keď boli ďalšie chyby nájdené v 4 jej smartfónoch. Modely Zmax Pro, Zmax Champ, Blade Spark a Blade Vantage disponujú dierami, ktoré v najhoršom prípade dokážu dostať systém do neopraviteľnej bootovacej slučky.

K získaniu, alebo odcudzeniu údajov pritom nie je od systému vždy vyžadovaný žiadny špeciálny prístup. Útočníkovi v ťažších prípadoch stačí povolenie k prístupu do externej pamäte, či k internetu. Zoznam problémových smartfónov je skutočne veľký a všetky z nich nájdeš v priloženej tabuľke.
Zoznam bezpečnostných chýb v postihnutých smartfónoch:
| Výrobca | Model | Verzia OS Android | Bezpečnostná chyba |
| ZTE | Zmax Pro | 6.0.1 Marshmallow | Neoprávnené posielanie, čítanie, vymazovanie a úprava SMS správ, prístup ku kontaktom a číslam. |
| Zmax Champ | 6.0.1 Marshmallow | Predinštalovaná aplikácia môže spôsobiť neopraviteľnú bootovaciu slučku, resetovať, alebo vymazať údaje smartfónu. | |
| Blade Spark | 7.1.1 Nougat | Zápis „logcat“ logu na pamäťovú kartu vyústi do pretrvávajúcej notifikácie. | |
| Blade Vantage | 7.1.1 Nougat | Predinštalovaná aplikácia umožňuje akejkoľvek aplikácii zápis protokolu na pamäťovú kartu, obsahuje prijaté a odoslané správy a dáta o volaniach. | |
| Vivo | V7 | 7.1.2 Nougat | Natáčanie obrazovky so zápisom do súkromného priečinka aplikácie. Prístup k protokolom jadra a „logcat“ logu a ich zápis na pamäťovú kartu – získanie používateľských dát, trvalé notifikácie, zachytávanie dotykov prsta používateľa. |
| Oppo | F5 | 7.1.1 Nougat | Neoprávnené nahrávanie audia a ukladanie záznamu na pamäťovú kartu, vykonávanie príkazov v mene používateľa. |
| Sony | Xperia L1 | 7.0 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. |
| Nokia | 6 TA-1025 | 7.1.1 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. |
| LG | G6 | 7.0 Nougat | Zablokovanie používateľa z prístupu do systému – nútené obnovenie továrenských nastavení. Obsahuje „logcat“ logy so zamedzením prístupu pre aplikácie tretích strán po úniku údajov, log je zapísaný do súkromného adresára aplikácie. Získanie protokolu jadra a jeho zápis na pamäťovú kartu – únik dát, sériového čísla a IMEI smartfónu. |
| Leagoo |
Z5C | 6.0 Marsmallow | Čítanie posledných správ z konverzácie, posielanie správ. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
| P1 | 7.0 Nougat | Povolenia root pomocou ADB, úprava vlastností „iba na čítanie“ pre získanie root povolení. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. | |
| Doogee | X5 | 6.0 Marshmallow | Natáčanie obrazovky, čítanie správ bez vedomia používateľa. |
| Essential | Essential Phone | 7.1.1 Nougat | Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
| Coolpad |
Revvl Plus | 7.1.1 Nougat | Prístup k všetkým správam, ich posielanie, úprava a odstraňovanie. Nastavenie systémových vlastností na „com.android.phone user“. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
| Canvas | 7.0 Nougat | Nastavenie systémových vlastností na „com.android.phone user“. Získanie protokolu jadra a „logcat“, ich zápis na pamäťovú kartu – aktívne notifikácie, protokoly obsahujú údaje odoslaných a prijatých správ. | |
| Defiant | 7.1.1 Nougat | Prístup k všetkým textovým správam, ich posielanie, úprava a odstraňovanie. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. | |
| Asus |
Zenfone Max 3 | 7.0 Nougat | Inštalácia ľubovoľných aplikácií z internetu. Vytváranie snímok obrazovky. Vykonávanie príkazov systéme v mene používateľa. |
| ZenFone V Live | 7.0 Nougat | Vykonávanie príkazov systému v mene používateľa. | |
| Alcatel | A30 | 7.0 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. Povolenia root pomocou ADB, úprava vlastností „iba na čítanie“ pre získanie root povolení. |
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Rozum vyhral nad logom. Slováci zabudli na nový iPhone a zamilovali si tento lacný mobil

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie

OFICIÁLNE: Samsung predstavil najbizarnejší smartfón súčasnosti. Stojí šialené peniaze a má TOP parametre

Slováci môžu mať prémiové smart hodinky za cenu základných. Huawei spustil veľké zľavy

Mobily Slovákov odpočúvajú, ani o tom netušia. Takto jednoducho zistíš, či sa to týka aj teba
NAJČÍTANEJŠIE ZO STARTITUP

Pri streľbe v Sydney zahynula blížna Zuzany Čaputovej. „Nepovedala mi inak ako Zuzanka moja…“
PREMIUMTržby pôjdu hore, akcie sa môžu prudko prepadnúť. Rok 2026 preverí nervy investorov (ROZHOVOR)

VIDEO: „Hrdina v bielom tričku“ zastavil streľbu na Bondi Beach. Útočníka odzbrojil holými rukami

Matovič prehovoril o pití v parlamente: Pozeráme sa na poslancov, ktorí ledva trafia na tlačítka

Autobus takmer zdemoloval tri domy. Škody sa počítajú na tisíce eur (FOTO)
- 24 hod
- 48 hod
- 7 dní
-
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- Musk po vyše 20 rokov zmenil názor, SpaceX prichádza na akciový trh so šialenou hodnotou
- Zdrvujúca slovenská novinka zbúrala Netflix. Porazila aj hollywoodsky hit za 200 miliónov
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
- Netflix sa nestíha čudovať. Kritizovaný krok nevyšiel, najväčší hit opúšťajú diváci
-
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- Netflix sa nestíha čudovať. Kritizovaný krok nevyšiel, najväčší hit opúšťajú diváci
- Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
- Nenápadný jed sa šíri po celej planéte. Zvláštna chemikália je v 94 % vody a bude to čoraz horšie
-
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
- Vedci otvorili strom a ostali bez slov. Skrýval nový svet, ktorý roky tajne ovplyvňuje klímu
Poliakom došla trpezlivosť. Vyvíjajú štátnu aplikáciu na nahlasovanie podozrivých situácií
Obrovská fraška Muskovej AI. O teroristickom útoku v Sydney používateľom surovo klamala
Tvrdý bankrot a milióny ľudí v neistote. Slávny výrobca vysávačov skrachoval
Európsky spojenec Ukrajiny jej bude vyrábať desiatky tisíc kusov dôležitých zbraní ročne
Ziskovosť nemeckých automobiliek sa drasticky prepadla. Náklady a elektromobilita menia ekonomiku
Predseda nemeckej strany vyzval na zrušenie zákazu spaľovacích motorov
Slovákov čaká vesmírne divadlo: Na oblohe sa ukáže až 120 meteorov za hodinu
NAJČÍTANEJŠIE ZO STARTITUP

Pri streľbe v Sydney zahynula blížna Zuzany Čaputovej. „Nepovedala mi inak ako Zuzanka moja…“
PREMIUMTržby pôjdu hore, akcie sa môžu prudko prepadnúť. Rok 2026 preverí nervy investorov (ROZHOVOR)

VIDEO: „Hrdina v bielom tričku“ zastavil streľbu na Bondi Beach. Útočníka odzbrojil holými rukami

Matovič prehovoril o pití v parlamente: Pozeráme sa na poslancov, ktorí ledva trafia na tlačítka

