Bezpečnostní odborníci objavili v takmer každej verzii mobilného operačného systému Android vážnu bezpečnostnú chybu, ktorá umožňuje škodlivému softvéru napodobniť aplikácie za účelom krádeže citlivých dát používateľov. Zraniteľnosť, ktorá dostala meno Strandhogg 2.0, sa týka zariadení s Androidom 9.0 a jeho skoršími verziami. Informuje o tom portál TechCrunch.
Bezpečnostnú chybu našli výskumníci z nórskej bezpečnostnej firmy Promon, ktorá šesť mesiacov predtým objavila podobnú zraniteľnosť – Strandhogg. Táto chyba je však nebezpečnejšia, pretože je „takmer nezistiteľná“, varoval zakladateľ spoločnosti Tom Lysemose Hansen.
Strandhogg 2.0 zneužíva viacúrovňové spracovanie úloh v Androide. Ak by si obeť stiahla malvér, ktorý by predstieral, že je normálna aplikácia, mohol by zraniteľnosť využiť na to, že by pri otvorení legitímnej aplikácie vložil škodlivý obsah, napríklad v podobe prihlasovacieho okna.

V prípade, že by obeť dala do okna svoje heslo, hackeri by ho mohli preniesť na svoje servery, zatiaľ čo reálna aplikácia by sa správala, akoby bolo prihlásenie skutočné. Strandhogg 2.0 nevyžaduje povolenia od Androidu a dokonca dokáže napadnúť povolenia druhých aplikácií, z ktorých možno získať citlivé dáta.
Promon tvrdí, že nenašli dôkazy o tom, že by chybu zneužili hackeri v nejakých aktívnych kampaniach. Keďže však „neexistujú dobré spôsoby“ na detegovanie útoku cez danú chybu, Promon o nej zverejnil podrobnosti až po tom, čo Google zraniteľnosť opravil, aby ju nezneužili hackeri.
Hovorca Googlu pre TechCrunch uviedol, že ani oni nezaznamenali aktívne zneužívanie chyby. Riziko pre používateľov je nízke, podľa Promonu sa chyba napraví po najnovšej bezpečnostnej aktualizácii systému.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
NAJČÍTANEJŠIE ZO STARTITUP

Svetoznámy psychiater odhalil ranný trik, ktorý nastaví mozog na úspech. Väčšina ľudí robí presný opak
PREMIUMFinančná nevera bolí ako tá partnerská: Psychologička vysvetľuje, prečo ju páry odhalia často až príliš neskoro (ROZHOVOR)

Ben Affleck uzatvára s Netflixom obchod roka: „Vedel som, že mám zodpovednosť chrániť silu ľudskej kreativity.“

PZP rekordne zdraželo: Táto skupina vodičov platí najvyššie poistné

Väčšina ľudí ho má v tele: Lekári spájajú nenápadný vírus s rakovinou hrdla u mladých ľudí
- 24 hod
- 48 hod
- 7 dní
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Na Slovensku odštartoval nový TV kanál. Zapnú si ho takmer všetci diváci, toto ponúkne
- Časť Slovákov pobúril. Česká seriálová satira sa chystá opäť provokovať
- Veľmoc našla „superložisko“ vzácnej suroviny, dá jej obrovskú moc a astronomické bohatstvo
- Stroj zo studenej vojny prerobili na dron. Svetová veľmoc môže mať zákerné úmysly
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Internet budú mať Slováci k dispozícii úplne všade. Veľký operátor sa dohodol s Muskom
- Časť Slovákov pobúril. Česká seriálová satira sa chystá opäť provokovať
- Stroj zo studenej vojny prerobili na dron. Svetová veľmoc môže mať zákerné úmysly
- Na Slovensku odštartoval nový TV kanál. Zapnú si ho takmer všetci diváci, toto ponúkne
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Rusi našli svätý grál jadrových reaktorov. Vyvinuli supermateriál, ktorý odolá teplote 600 °C
- Internet budú mať Slováci k dispozícii úplne všade. Veľký operátor sa dohodol s Muskom
- Rusi ostanú paralyzovaní. Poľsko buduje na východe miliardovú obranu s atypickým systémom
- Slováci si nimi dobrovoľne skracujú život. Experti varujú pred nebezpečným druhom potravín
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
Tvoje dáta mohli byť na predaj. Jeden z najväčších hackerských webov má vážny problém
USA chce poslať na oceány „lode duchov“. Operovať majú v nebezpečných zónach
Zelenskyj dostal výhodný nápad pre Blízky východ. Chcel by vymeniť technológie
Vybaví rezervácie aj preloží hlas. Známy operátor integruje AI priamo do telefonických hovorov
Vojna na Blízkom východe okamžite zasiahla európsky trh s energiami. Ceny atakujú ročné maximá
Slovensko príde o viac ako 20 miliónov eur ročne. Môže za to Samsung
NAJČÍTANEJŠIE ZO STARTITUP

Svetoznámy psychiater odhalil ranný trik, ktorý nastaví mozog na úspech. Väčšina ľudí robí presný opak
PREMIUMFinančná nevera bolí ako tá partnerská: Psychologička vysvetľuje, prečo ju páry odhalia často až príliš neskoro (ROZHOVOR)

Ben Affleck uzatvára s Netflixom obchod roka: „Vedel som, že mám zodpovednosť chrániť silu ľudskej kreativity.“

PZP rekordne zdraželo: Táto skupina vodičov platí najvyššie poistné

