Desiatky Androidov obsahujú zásadné bezpečnostné chyby. Dvere útočníkom otvárajú aj známi výrobcovia
Kontroverzná bezpečnosť operačného systému Android neraz ukázala svoje nedostatky, ktorými bolo ohrozené súkromie používateľov. Bezpečnostní výskumníci odhalili závažné chyby v systéme a aplikáciách ďalších modelov, pričom mnohé pochádzajú od renomovaných výrobcov Android smartfónov.
Na najnovšie nedostatky Androidu v 25 smartfónoch od rôznych výrobcov poukázali počas konferencie DEF CON experti, ktorí našli až 47 chýb vo firmvéri a aplikáciách. Mnohé z postihnutých smartfónov sú predávané aj na našom trhu, kde môžu ohrozovať údaje a bezpečnosť svojich majiteľov. Väčšinu chýb, ktoré tieto modely obsahujú, pritom môžu útočníci jednoducho využiť aj bez potreby špeciálnych znalostí.
Rozsiahly problém postihol aj tie najznámejšie smartfóny
Zoznam zasiahnutých smartfónov je skutočne rozsiahly a obsahuje aj tak známe mená ako Sony, Asus, LG, Oppo, ZTE, Coolpad, Doogee, Leagoo, Vivo, Nokia, Alcatel či Essential. K nim sa pridali aj u nás menej známe značky SKY, Plum, Orbic, MXQ. U vybraných modelov týchto výrobcov boli zistené bezpečnostné chyby, ktoré zasahujú samotné jadro Androidu. Bez týchto problémových častí systému by pritom nebol možný prístup k smartfónu, alebo by používateľ minimálne stratil prístup k niektorým jeho kľúčovým funkciám.

Ohrozenie však predstavujú aj predinštalované aplikácie, ktoré v niektorých prípadoch dokonca nie je možné odstrániť. Využitím týchto všetkých problémov môže útočník zo smartfónu obete bez jej vedomia posielať a čítať SMS správy, pristupovať ku kontaktom a ich číslam, či zaznamenávať snímky a videá obrazovky.

Nenechaj si ujsť
Aplikácie v Google Play odosielali údaje hackerom zo Severnej Kórey
Takéto bezpečnostné riziko navyše zhoršuje fakt, že hacker môže odstrániť údaje z celého smartfónu. Svet Androidov tak teraz znova ohrozujú výrazné bezpečnostné problémy, ktoré by v prípade zneužitia útočníkmi mohli vyústiť do omnoho horších scenárov. Nikto by totiž nechcel zažiť, aby sa mu takmer bez námahy niekto nabúral do smartfónu.
Na vine je rozmanitosť Androidov
Na trhu aktuálne pôsobia desiatky výrobcov, ktorí produkujú stovky modelov s tými najrôznejšími firmvérami a úpravami Androidu. Je takmer nemožné ustriehnuť menšiu, alebo väčšiu chybu, ktorá by mohla ohroziť koncových používateľov. Mnohé spoločnosti mali dokonca takú drzosť, že svojim zákazníkom klamali o aktualizáciách firmvéru, ktorý pritom neprinášal ohlasované opravy chýb. Viacerí výrobcovia sa už pritom s bezpečnostnými problémami svojich smartfónov potýkali aj v minulosti.
Najviac problémové sú smartfóny od ZTE
Azda najznámejším prípadom je čínske ZTE. Práve táto firma sa takmer dočkala zákazu predaja v Spojených štátoch a straty licencie pre používanie Androidu. Niet sa ani čo diviť, keď boli ďalšie chyby nájdené v 4 jej smartfónoch. Modely Zmax Pro, Zmax Champ, Blade Spark a Blade Vantage disponujú dierami, ktoré v najhoršom prípade dokážu dostať systém do neopraviteľnej bootovacej slučky.

K získaniu, alebo odcudzeniu údajov pritom nie je od systému vždy vyžadovaný žiadny špeciálny prístup. Útočníkovi v ťažších prípadoch stačí povolenie k prístupu do externej pamäte, či k internetu. Zoznam problémových smartfónov je skutočne veľký a všetky z nich nájdeš v priloženej tabuľke.
Zoznam bezpečnostných chýb v postihnutých smartfónoch:
| Výrobca | Model | Verzia OS Android | Bezpečnostná chyba |
| ZTE | Zmax Pro | 6.0.1 Marshmallow | Neoprávnené posielanie, čítanie, vymazovanie a úprava SMS správ, prístup ku kontaktom a číslam. |
| Zmax Champ | 6.0.1 Marshmallow | Predinštalovaná aplikácia môže spôsobiť neopraviteľnú bootovaciu slučku, resetovať, alebo vymazať údaje smartfónu. | |
| Blade Spark | 7.1.1 Nougat | Zápis „logcat“ logu na pamäťovú kartu vyústi do pretrvávajúcej notifikácie. | |
| Blade Vantage | 7.1.1 Nougat | Predinštalovaná aplikácia umožňuje akejkoľvek aplikácii zápis protokolu na pamäťovú kartu, obsahuje prijaté a odoslané správy a dáta o volaniach. | |
| Vivo | V7 | 7.1.2 Nougat | Natáčanie obrazovky so zápisom do súkromného priečinka aplikácie. Prístup k protokolom jadra a „logcat“ logu a ich zápis na pamäťovú kartu – získanie používateľských dát, trvalé notifikácie, zachytávanie dotykov prsta používateľa. |
| Oppo | F5 | 7.1.1 Nougat | Neoprávnené nahrávanie audia a ukladanie záznamu na pamäťovú kartu, vykonávanie príkazov v mene používateľa. |
| Sony | Xperia L1 | 7.0 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. |
| Nokia | 6 TA-1025 | 7.1.1 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. |
| LG | G6 | 7.0 Nougat | Zablokovanie používateľa z prístupu do systému – nútené obnovenie továrenských nastavení. Obsahuje „logcat“ logy so zamedzením prístupu pre aplikácie tretích strán po úniku údajov, log je zapísaný do súkromného adresára aplikácie. Získanie protokolu jadra a jeho zápis na pamäťovú kartu – únik dát, sériového čísla a IMEI smartfónu. |
| Leagoo |
Z5C | 6.0 Marsmallow | Čítanie posledných správ z konverzácie, posielanie správ. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
| P1 | 7.0 Nougat | Povolenia root pomocou ADB, úprava vlastností „iba na čítanie“ pre získanie root povolení. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. | |
| Doogee | X5 | 6.0 Marshmallow | Natáčanie obrazovky, čítanie správ bez vedomia používateľa. |
| Essential | Essential Phone | 7.1.1 Nougat | Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
| Coolpad |
Revvl Plus | 7.1.1 Nougat | Prístup k všetkým správam, ich posielanie, úprava a odstraňovanie. Nastavenie systémových vlastností na „com.android.phone user“. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. |
| Canvas | 7.0 Nougat | Nastavenie systémových vlastností na „com.android.phone user“. Získanie protokolu jadra a „logcat“, ich zápis na pamäťovú kartu – aktívne notifikácie, protokoly obsahujú údaje odoslaných a prijatých správ. | |
| Defiant | 7.1.1 Nougat | Prístup k všetkým textovým správam, ich posielanie, úprava a odstraňovanie. Predinštalovaná aplikácia umožní inej vymazanie dát a obnoviť továrenské nastavenia. | |
| Asus |
Zenfone Max 3 | 7.0 Nougat | Inštalácia ľubovoľných aplikácií z internetu. Vytváranie snímok obrazovky. Vykonávanie príkazov systéme v mene používateľa. |
| ZenFone V Live | 7.0 Nougat | Vykonávanie príkazov systému v mene používateľa. | |
| Alcatel | A30 | 7.0 Nougat | Neoprávnené vytváranie snímok obrazovky smartfónu. Povolenia root pomocou ADB, úprava vlastností „iba na čítanie“ pre získanie root povolení. |
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci tajne dovážajú smartfóny z Ázie za stovky eur lacnejšie. Ušetria, no škodia operátorom

Magnetický fotoaparát a analógové hodiny. Známa značka vysávačov predstavila sci-fi smartfón

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom

Fotí takmer ako zrkadlovka. Na trh dorazil nový mobil s 5 foťákmi a extrémnym zoomom

recenzia Nepotrebuješ mobil za 1000 eur. Tento stojí polovicu a má funkcie, aké inde nenájdeš (RECENZIA)
NAJČÍTANEJŠIE ZO STARTITUP

Mnohé páry žijú len vedľa seba, nie spolu. Harvardská psychologička odhaľuje 8 otázok, ktoré budujú skutočnú blízkosť
PREMIUMByt za 5 000 €/m² si môže dovoliť len úzka skupina ľudí, tvrdí expert. „Bohatstvo sa dnes koncentruje u menšiny“

Kamenné pošty na Slovensku končia. Balíky a listy po novom vybavíš aj na miestach, kde by si to nečakal

ŠÚKL sťahuje z lekární známy liek proti bolesti a zápalu. Dôvodom je nečistota nad povolený limit

5 príznakov chorej pečene u žien. Jeden detail v zrkadle môže znamenať vážny problém, varuje hepatologička
- 24 hod
- 48 hod
- 7 dní
-
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- USA skúšajú šialený plán. 100 000-tonovú jadrovú superloď premenia na „energetickú zbraň“
- Sklamaný Netflix nechápe. V krátkom čase prepadli hneď dva veľké seriály
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
-
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- USA skúšajú šialený plán. 100 000-tonovú jadrovú superloď premenia na „energetickú zbraň“
-
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
Spojenec Západu by sa mohol dočkať jadrových zbraní. Moskve sa to vôbec nepáči
Populárna služba Slovákov zvyšuje tlak a chce viac peňazí. Doplatia na to desiatky ľudí
Nvidia investuje 150 miliárd dolárov ročne do malého ostrovného štátu. Prinesie im „AI bohatstvo“
Automobilový priemysel netrpí, len niektoré automobilky. Nové štatistiky EÚ prekvapili
Bude benzín opäť drahý? Konflikt na Blízkom východe poriadne zamáva ropou
Stellantis má investovať miliardu do elektromobilov. Európsky štát upúšťa od fosílnych palív
EÚ pritvrdzuje voči Googlu. Za porušenie nových pravidiel mu hrozí rekordná pokuta
NAJČÍTANEJŠIE ZO STARTITUP

Mnohé páry žijú len vedľa seba, nie spolu. Harvardská psychologička odhaľuje 8 otázok, ktoré budujú skutočnú blízkosť
PREMIUMByt za 5 000 €/m² si môže dovoliť len úzka skupina ľudí, tvrdí expert. „Bohatstvo sa dnes koncentruje u menšiny“

Kamenné pošty na Slovensku končia. Balíky a listy po novom vybavíš aj na miestach, kde by si to nečakal

ŠÚKL sťahuje z lekární známy liek proti bolesti a zápalu. Dôvodom je nečistota nad povolený limit

