Google objavil závažnú bezpečnostnú chybu v Androide. Ohrozuje zariadenia od Huawei, Xiaomi aj Samsungu
Napriek tomu, že zabezpečenie systému Android sa každým rokom zlepšuje, bezpečnostní experti z Google objavili ďalšiu závažnú „zero-day“ chybu, ktorá ohrozuje smartfóny viacerých značiek, píše Android Police.
Ako informoval portál ZDNet, Chyba je spojená priamo s kernelom Androidu, a útočníkovi môže pomôcť získať prístup ku rootu samotného zariadenia, s ktorým môže okrem kradnutia dát aj manipulovať s operačným systémom. Aj keď bola táto chyba objavená už v minulosti, a v roku 2017 bola vo viacerých verziách kernelu Androidu opravená, bezpečnostní experti z tímu Project Zero zistili, že zraniteľné sú aj novšie verzie. Ohrozené sú totiž nasledujúce modely so systémom Android 8 a novším.
Ohrozené zariadenia
- Pixel 2 s Androidom 9 a 10 (pravdepodobne aj Pixel 1)
- Huawei P20
- Xiaomi Redmi 5A
- Xiaomi Redmi Note 5
- Xiaomi A1
- Oppo A3
- Moto Z3
- LG smartfóny s verziou Android 8 Oreo
- Samsung Galaxy S7, S8, S9
Aktualizácia už čoskoro
Odborníci z Google však uviedli, že takýto útok si nevyžaduje takmer žiadne prispôsobenie na jednotlivé zariadenia, čo znamená, že potenciálne ohrozených môže byť množstvo zariadení. Konkrétne testy chyby sa však potvrdili iba na vyššie uvedených modeloch.
Potrebná aktualizácia kernelu je podľa Google pre partnerov Androidu dostupná už dnes, a na smartfónoch Pixel 1 a 2 bude oprava chyby zahrnutá už do októbrovej aktualizácie.

Nie je až tak závažná
Závažnosť tejto zraniteľnosti našťastie nie je až tak vysoká, ako pri predošlých „zero-day“ chybách. Nie je možné ju totiž samú o sebe zneužiť, a útočník na jej využitie potrebuje dodatočný škodlivý softvér, napríklad vo forme aplikácie, ktorý musí byť v zariadení nainštalovaný. A aj keď bežný používateľ by tak síce nemal byť v ohrození, netreba zabúdať na vyhýbanie sa podivným aplikáciám či webovým stránkam.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Lidl sťahuje z predaja obľúbenú surovinu, ktorú má doma každý Slovák. Dôvodom je nevyhovujúca chuť a pach
PREMIUMAmerický dolár môže skolabovať. Ekonóm Peterka vysvetľuje, čo by to urobilo s Európou

Západ sa ich zbavuje, Slováci ich kupujú vo veľkom. Polovica dovezených áut má najazdených cez 100-tisíc km

Centrum za 125 miliónov eur a plat 2 000 eur. Alza otvorila najväčšiu logistickú halu

Slovensko čakajú vlny sneženia. Zasiahnuté budú 4 konkrétne kraje (PREDPOVEĎ)
- 24 hod
- 48 hod
- 7 dní
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Nafte zvoní umieračik. Najväčší elektrický kolos na svete spustili do prevádzky a vyráža dych
-
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Mach 20 je realitou. Američnia pripravujú stroje na maximálku 24 500 km/h
-
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
Slovensko má plán pre elektromobily. Energetici už vedia, kedy nastane kritický bod pre našu sieť
AKTUÁLNE: Veľký operátor hlási výpadok služieb. Slovákom nefunguje internet ani TV
Mercedes hlási drsný pád zisku. Legendárna automobilka narazila na stenu
Európska únia čelí kríze. Okamžite musí vyriešiť problém s energiami
Rusko zakázalo ľuďom ďalšiu populárnu aplikáciu. Zablokovalo ju na svojom území
NAJČÍTANEJŠIE ZO STARTITUP

Lidl sťahuje z predaja obľúbenú surovinu, ktorú má doma každý Slovák. Dôvodom je nevyhovujúca chuť a pach
PREMIUMAmerický dolár môže skolabovať. Ekonóm Peterka vysvetľuje, čo by to urobilo s Európou

Západ sa ich zbavuje, Slováci ich kupujú vo veľkom. Polovica dovezených áut má najazdených cez 100-tisíc km

Centrum za 125 miliónov eur a plat 2 000 eur. Alza otvorila najväčšiu logistickú halu

