Bezpečnostní odborníci objavili v takmer každej verzii mobilného operačného systému Android vážnu bezpečnostnú chybu, ktorá umožňuje škodlivému softvéru napodobniť aplikácie za účelom krádeže citlivých dát používateľov. Zraniteľnosť, ktorá dostala meno Strandhogg 2.0, sa týka zariadení s Androidom 9.0 a jeho skoršími verziami. Informuje o tom portál TechCrunch.
Bezpečnostnú chybu našli výskumníci z nórskej bezpečnostnej firmy Promon, ktorá šesť mesiacov predtým objavila podobnú zraniteľnosť – Strandhogg. Táto chyba je však nebezpečnejšia, pretože je „takmer nezistiteľná“, varoval zakladateľ spoločnosti Tom Lysemose Hansen.
Strandhogg 2.0 zneužíva viacúrovňové spracovanie úloh v Androide. Ak by si obeť stiahla malvér, ktorý by predstieral, že je normálna aplikácia, mohol by zraniteľnosť využiť na to, že by pri otvorení legitímnej aplikácie vložil škodlivý obsah, napríklad v podobe prihlasovacieho okna.

V prípade, že by obeť dala do okna svoje heslo, hackeri by ho mohli preniesť na svoje servery, zatiaľ čo reálna aplikácia by sa správala, akoby bolo prihlásenie skutočné. Strandhogg 2.0 nevyžaduje povolenia od Androidu a dokonca dokáže napadnúť povolenia druhých aplikácií, z ktorých možno získať citlivé dáta.
Promon tvrdí, že nenašli dôkazy o tom, že by chybu zneužili hackeri v nejakých aktívnych kampaniach. Keďže však „neexistujú dobré spôsoby“ na detegovanie útoku cez danú chybu, Promon o nej zverejnil podrobnosti až po tom, čo Google zraniteľnosť opravil, aby ju nezneužili hackeri.
Hovorca Googlu pre TechCrunch uviedol, že ani oni nezaznamenali aktívne zneužívanie chyby. Riziko pre používateľov je nízke, podľa Promonu sa chyba napraví po najnovšej bezpečnostnej aktualizácii systému.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Taliani testujú odvážnu vec. Tento laser má dokázať niečo, čo zatiaľ nikto iný nedokázal

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov
NAJČÍTANEJŠIE ZO STARTITUP

Nafúknuté brucho nemusí byť len tuk. Experti radia, ako odlíšiť bežné trávenie od viscerálneho tuku

Vstup SpaceX na burzu vytvoril 4 400 nových milionárov. Zbohatli nielen manažéri, ale aj mechanici a zvárači

Obed za 17 eur namiesto troch? Gen Z masívne prepadla trendu, ktorý jej tajne vyťahuje stovky z peňaženky

Priemerný vek 30 rokov, tržby 270 miliónov eur: Slovenský GymBeam odmenil stovky zamestnancov luxusnou cestou do Talianska

Polícia spustila masívnu akciu „Doktor“. Elitné komando zasahuje v Bratislave a Nitre
- 24 hod
- 48 hod
- 7 dní
-
- Vesmírny úkaz, aký zažiješ raz za život. V roku 2026 uvidíme najčarovnejšie zatmenie Slnka
- Európania menia najstaršie palivo na plyn, elektrinu a teplo. Má mimoriadnu účinnosť
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
- „Perzský záliv“ vesmíru: Mesiac Saturnu pláva v palive, vedci vypočítali jeho neskutočné bohatstvo
- Štát nahneval ľudí. Na bežný elektrobicykel chce vodičák aj poistku
-
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Európa sa vracia k vynálezu spred 200 rokov. Rieši problém fotovoltiky a veternej energie
- Rusko a USA v pozore. Európska mocnosť nasadí stíhačky s desivými jadrovými zbraňami
- Európania menia najstaršie palivo na plyn, elektrinu a teplo. Má mimoriadnu účinnosť
- Štát nahneval ľudí. Na bežný elektrobicykel chce vodičák aj poistku
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovensko má prírodné batérie, ktoré prakticky nevyužíva. Zabudli sme ich v socializme
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
- Európa sa vracia k vynálezu spred 200 rokov. Rieši problém fotovoltiky a veternej energie
Zemný plyn odpísalo ďalšie slovenské mesto. Teplo pre tisíce domácností získa oveľa lepším spôsobom
Najväčšia biometánová stanica na Slovensku premieňa odpad na plyn pre domácnosti
Hackeri môžu ochromiť aj dopravu. Slovensko sprísňuje ochranu kritických systémov
Európa chystá gigantické AI centrum, ktoré prekoná konkurenciu Spotrebuje výkon ako mesto
Ceny sa zdvojnásobili a hrozí najhoršie. Európe dochádza kľúčové palivo, varuje nemecký minister
SpaceX vstúpila na burzu vo veľkom štýle. Hodnota firmy sa vyšplhala takmer na 2 bilióny dolárov
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
NAJČÍTANEJŠIE ZO STARTITUP

Nafúknuté brucho nemusí byť len tuk. Experti radia, ako odlíšiť bežné trávenie od viscerálneho tuku

Vstup SpaceX na burzu vytvoril 4 400 nových milionárov. Zbohatli nielen manažéri, ale aj mechanici a zvárači

Obed za 17 eur namiesto troch? Gen Z masívne prepadla trendu, ktorý jej tajne vyťahuje stovky z peňaženky

Priemerný vek 30 rokov, tržby 270 miliónov eur: Slovenský GymBeam odmenil stovky zamestnancov luxusnou cestou do Talianska

