Desiatky Androidov obsahujú zásadné bezpečnostné chyby. Dvere útočníkom otvárajú aj známi výrobcovia
Predplatné PREMIUM na mesiac ZDARMA.
Kontroverzná bezpečnosť operačného systému Android neraz ukázala svoje nedostatky, ktorými bolo ohrozené súkromie používateľov. Bezpečnostní výskumníci odhalili závažné chyby v systéme a aplikáciách ďalších modelov, pričom mnohé pochádzajú od renomovaných výrobcov Android smartfónov.
Na najnovšie nedostatky Androidu v 25 smartfónoch od rôznych výrobcov poukázali počas konferencie DEF CON experti, ktorí našli až 47 chýb vo firmvéri a aplikáciách. Mnohé z postihnutých smartfónov sú predávané aj na našom trhu, kde môžu ohrozovať údaje a bezpečnosť svojich majiteľov. Väčšinu chýb, ktoré tieto modely obsahujú, pritom môžu útočníci jednoducho využiť aj bez potreby špeciálnych znalostí.
Rozsiahly problém postihol aj tie najznámejšie smartfóny
Zoznam zasiahnutých smartfónov je skutočne rozsiahly a obsahuje aj tak známe mená ako Sony, Asus, LG, Oppo, ZTE, Coolpad, Doogee, Leagoo, Vivo, Nokia, Alcatel či Essential. K nim sa pridali aj u nás menej známe značky SKY, Plum, Orbic, MXQ. U vybraných modelov týchto výrobcov boli zistené bezpečnostné chyby, ktoré zasahujú samotné jadro Androidu. Bez týchto problémových častí systému by pritom nebol možný prístup k smartfónu, alebo by používateľ minimálne stratil prístup k niektorým jeho kľúčovým funkciám.
Ohrozenie však predstavujú aj predinštalované aplikácie, ktoré v niektorých prípadoch dokonca nie je možné odstrániť. Využitím týchto všetkých problémov môže útočník zo smartfónu obete bez jej vedomia posielať a čítať SMS správy, pristupovať ku kontaktom a ich číslam, či zaznamenávať snímky a videá obrazovky.
Nenechaj si ujsť
Aplikácie v Google Play odosielali údaje hackerom zo Severnej Kórey
Takéto bezpečnostné riziko navyše zhoršuje fakt, že hacker môže odstrániť údaje z celého smartfónu. Svet Androidov tak teraz znova ohrozujú výrazné bezpečnostné problémy, ktoré by v prípade zneužitia útočníkmi mohli vyústiť do omnoho horších scenárov. Nikto by totiž nechcel zažiť, aby sa mu takmer bez námahy niekto nabúral do smartfónu.
Na vine je rozmanitosť Androidov
Na trhu aktuálne pôsobia desiatky výrobcov, ktorí produkujú stovky modelov s tými najrôznejšími firmvérami a úpravami Androidu. Je takmer nemožné ustriehnuť menšiu, alebo väčšiu chybu, ktorá by mohla ohroziť koncových používateľov. Mnohé spoločnosti mali dokonca takú drzosť, že svojim zákazníkom klamali o aktualizáciách firmvéru, ktorý pritom neprinášal ohlasované opravy chýb. Viacerí výrobcovia sa už pritom s bezpečnostnými problémami svojich smartfónov potýkali aj v minulosti.
Najviac problémové sú smartfóny od ZTE
Azda najznámejším prípadom je čínske ZTE. Práve táto firma sa takmer dočkala zákazu predaja v Spojených štátoch a straty licencie pre používanie Androidu. Niet sa ani čo diviť, keď boli ďalšie chyby nájdené v 4 jej smartfónoch. Modely Zmax Pro, Zmax Champ, Blade Spark a Blade Vantage disponujú dierami, ktoré v najhoršom prípade dokážu dostať systém do neopraviteľnej bootovacej slučky.
K získaniu, alebo odcudzeniu údajov pritom nie je od systému vždy vyžadovaný žiadny špeciálny prístup. Útočníkovi v ťažších prípadoch stačí povolenie k prístupu do externej pamäte, či k internetu. Zoznam problémových smartfónov je skutočne veľký a všetky z nich nájdeš v priloženej tabuľke.
Zoznam bezpečnostných chýb v postihnutých smartfónoch:
Výrobca | Model | Verzia OS Android | Bezpečnostná chyba |
ZTE | Zmax Pro | 6.0.1 Marshmallow | Neoprávnené posielanie, čítanie, vymazovanie a úprava SMS správ, prístup ku kontaktom a číslam. |
Zmax Champ | 6.0.1 Marshmallow | Predinštalovaná aplikácia môže spôsobiť neopraviteľnú bootovaciu slučku, resetovať, alebo vymazať údaje smartfónu. | |
Blade Spark | 7.1.1 Nougat | Zápis „logcat“ logu na pamäťovú kartu vyústi do pretrvávajúcej notifikácie. | |
Blade Vantage | 7.1.1 Nougat | Predinštalovaná aplikácia umožňuje akejkoľvek aplikácii zápis protokolu na pamäťovú kartu, obsahuje prijaté a odoslané správy a dáta o volaniach. | |
Vivo | V7 | 7.1.2 Nougat | Natáčanie obrazovky so zápisom do súkromného priečinka aplikácie. Prístup k protokolom jadra a „logcat“ logu a ich zápis na pamäťovú kartu – získanie používateľských dát, trvalé notifikácie, zachytávanie dotykov prsta používateľa. |
Oppo | F5 | 7.1.1 Nougat | Neoprávnené nahrávanie audia a ukladanie záznamu na pamäťovú kartu, vykonávanie príkazov v mene používateľa. |
Sony | Xperia L1 | 7.0 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. |
Nokia | 6 TA-1025 | 7.1.1 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. |
LG | G6 | 7.0 Nougat | Zablokovanie používateľa z prístupu do systému – nútené obnovenie továrenských nastavení. Obsahuje „logcat“ logy so zamedzením prístupu pre aplikácie tretích strán po úniku údajov, log je zapísaný do súkromného adresára aplikácie. Získanie protokolu jadra a jeho zápis na pamäťovú kartu – únik dát, sériového čísla a IMEI smartfónu. |
Leagoo |
Z5C | 6.0 Marsmallow | Čítanie posledných správ z konverzácie, posielanie správ. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
P1 | 7.0 Nougat | Povolenia root pomocou ADB, úprava vlastností „iba na čítanie“ pre získanie root povolení. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. | |
Doogee | X5 | 6.0 Marshmallow | Natáčanie obrazovky, čítanie správ bez vedomia používateľa. |
Essential | Essential Phone | 7.1.1 Nougat | Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
Coolpad |
Revvl Plus | 7.1.1 Nougat | Prístup k všetkým správam, ich posielanie, úprava a odstraňovanie. Nastavenie systémových vlastností na „com.android.phone user“. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
Canvas | 7.0 Nougat | Nastavenie systémových vlastností na „com.android.phone user“. Získanie protokolu jadra a „logcat“, ich zápis na pamäťovú kartu – aktívne notifikácie, protokoly obsahujú údaje odoslaných a prijatých správ. | |
Defiant | 7.1.1 Nougat | Prístup k všetkým textovým správam, ich posielanie, úprava a odstraňovanie. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. | |
Asus |
Zenfone Max 3 | 7.0 Nougat | Inštalácia ľubovoľných aplikácií z internetu. Vytváranie snímok obrazovky. Vykonávanie príkazov systéme v mene používateľa. |
ZenFone V Live | 7.0 Nougat | Vykonávanie príkazov systému v mene používateľa. | |
Alcatel | A30 | 7.0 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. Povolenia root pomocou ADB, úprava vlastností „iba na čítanie“ pre získanie root povolení. |
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
iPhone už nikdy nebude ako predtým. Prichádza novinka, ktorá ho posunie o úroveň vyššie
iPhone 16 bude najlepší v histórii. Unikli detaily, ktoré ťa posadia na zadok
Najnovší iPhone 15 teraz kúpiš za 2 eurá. Má to len jeden háčik
Toto nedokáže ani iPhone. Známy výrobca prestavil model, po ktorom sa Slováci budú trhať
Apple pletie bič na konkurenciu. Zrýchľuje vývoj čipu, aký na svete nemá obdobu
- 24 hod
- 48 hod
- 7 dní
-
- Už žiadny Iron Man, Thor či Hulk. Prichádza zvrátená náhrada Avengerov
- Tisíce počítačov môžeme hodiť do koša. Windows chystá zmenu, po ktorej budú nepoužiteľné
- Vedci rozlúštili 2000-ročný papyrus. Ukrýval odpoveď na jednu z najväčších otázok
- Nespoznáš ich. Nový zákon zmení slovenské diaľnice, toto začne platiť o 2 mesiace
- Najbrutálnejší slovenský film si čoskoro pozrieš online. V špeciálnej edícii bude len na jednom mieste
-
- Už žiadny Iron Man, Thor či Hulk. Prichádza zvrátená náhrada Avengerov
- Najbrutálnejší slovenský film si čoskoro pozrieš online. V špeciálnej edícii bude len na jednom mieste
- Slovensko zapíše do histórie. Naše lietajúce auto má za sebou obrovský úspech
- Je všade okolo nás. Vedci po 70 rokoch konečne zmerali najzáhadnejší typ hmoty
- Fanúšikovia sa búria. Práve zrušili ďalší seriál Hry o tróny
-
- Slováci zase naleteli. Slávnu appku okamžite vymaž, kradnú ti cez ňu heslá aj peniaze
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Telekom predstavil novinku, aká tu ešte nebola. Náramne poteší jednu skupinu Slovákov
- Okamžite si skontroluj účet. Známa aplikácia Slovákom strháva desiatky eur
- Najbrutálnejší slovenský film si čoskoro pozrieš online. V špeciálnej edícii bude len na jednom mieste
Jadrový program Poľska podľa expertov napreduje k stavbe elektrární
Bez auta to nepôjde. Vlastniť vozidlo je podľa tejto krajiny prioritou
V spoločnosti Kia otvorili interaktívne tréningové centrum pre bezpečnosť práce
Burkina Faso dočasne pozastavila vysielanie staníc BBC a VoA
Microsoft a matka Googlu Alphabet dosiahli v 1. štvrťroku nečakane silný rast
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené