Bezpečnostní odborníci objavili v takmer každej verzii mobilného operačného systému Android vážnu bezpečnostnú chybu, ktorá umožňuje škodlivému softvéru napodobniť aplikácie za účelom krádeže citlivých dát používateľov. Zraniteľnosť, ktorá dostala meno Strandhogg 2.0, sa týka zariadení s Androidom 9.0 a jeho skoršími verziami. Informuje o tom portál TechCrunch.
Bezpečnostnú chybu našli výskumníci z nórskej bezpečnostnej firmy Promon, ktorá šesť mesiacov predtým objavila podobnú zraniteľnosť – Strandhogg. Táto chyba je však nebezpečnejšia, pretože je „takmer nezistiteľná“, varoval zakladateľ spoločnosti Tom Lysemose Hansen.
Strandhogg 2.0 zneužíva viacúrovňové spracovanie úloh v Androide. Ak by si obeť stiahla malvér, ktorý by predstieral, že je normálna aplikácia, mohol by zraniteľnosť využiť na to, že by pri otvorení legitímnej aplikácie vložil škodlivý obsah, napríklad v podobe prihlasovacieho okna.

V prípade, že by obeť dala do okna svoje heslo, hackeri by ho mohli preniesť na svoje servery, zatiaľ čo reálna aplikácia by sa správala, akoby bolo prihlásenie skutočné. Strandhogg 2.0 nevyžaduje povolenia od Androidu a dokonca dokáže napadnúť povolenia druhých aplikácií, z ktorých možno získať citlivé dáta.
Promon tvrdí, že nenašli dôkazy o tom, že by chybu zneužili hackeri v nejakých aktívnych kampaniach. Keďže však „neexistujú dobré spôsoby“ na detegovanie útoku cez danú chybu, Promon o nej zverejnil podrobnosti až po tom, čo Google zraniteľnosť opravil, aby ju nezneužili hackeri.
Hovorca Googlu pre TechCrunch uviedol, že ani oni nezaznamenali aktívne zneužívanie chyby. Riziko pre používateľov je nízke, podľa Promonu sa chyba napraví po najnovšej bezpečnostnej aktualizácii systému.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMMiliardárka Kellnerová presúva sídlo svojho biznisu: „Dôverujeme krajine, kde žijeme“. Slovensko má opačný problém

KOMENTÁR: Žiadna „vojna o ropu“. Trump v Caracase netrafil Madura, dáva šach-mat Pekingu

Nové pravidlá pre živnostníkov a podnikateľov: Začína sa prechodné obdobie. Čo to pre teba znamená?

Historik varuje: Mier na Ukrajine nepríde len preto, že si ho želáme. Vojnu ukončia 3 nevyhnutné podmienky

Škandál v kúpeľoch! Fischer, Pechlát a Jeřábek pristihnutí pri špehovaní
- 24 hod
- 48 hod
- 7 dní
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Čína posúva hranice fyziky. Spustila zariadenie s 1900-násobnou gravitáciou Zeme, stláča čas a priestor
- Microsoft kolabuje, ľuďom tečú nervy. Windows 11 je absolútna pohroma
-
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
- Čína posúva hranice fyziky. Spustila zariadenie s 1900-násobnou gravitáciou Zeme, stláča čas a priestor
-
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
- Ak nepriateľ zaútočí, bude čeliť vlastnému koncu. Európsky štát otestoval 8100-tonový jadrový kolos
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Pokryje 97 % územia a netreba žiadny internet. Na Slovensko mieri nová TV cez anténu
- Ešte 2 roky dozadu tápali, teraz excelujú. Rusi postavili futuristickú supermašinu s veľkým výkonom
Japonská automobilka ide proti prúdu. Kým ostatní radšej brzdia, značka tlačí tento pohon
Solárna energia v európskej krajine prudko rastie. Odborníci varujú pred veľkým problémom
USA výrazne posilní vojenskú prítomnosť na susednom území Slovenska
Európa čelí hrozbe, ktorú sme si sami vypestovali: Ľudia nesprávne užívajú antibiotiká
Kia stavila na osvedčený recept a priniesol jej úspech. Záujem o túto kategóriu vozidiel stále rastie
Výsledkom výpadku telekomunikácie bola paralyzovaná letecká doprava v Grécku
Slovenská firma rozširuje kapacity pre vojenské stroje, pribudnú kontajnerové nakladače
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMMiliardárka Kellnerová presúva sídlo svojho biznisu: „Dôverujeme krajine, kde žijeme“. Slovensko má opačný problém

KOMENTÁR: Žiadna „vojna o ropu“. Trump v Caracase netrafil Madura, dáva šach-mat Pekingu

Nové pravidlá pre živnostníkov a podnikateľov: Začína sa prechodné obdobie. Čo to pre teba znamená?

Historik varuje: Mier na Ukrajine nepríde len preto, že si ho želáme. Vojnu ukončia 3 nevyhnutné podmienky

