Takmer polovica všetkých Android smartfónov čelí závažným bezpečnostným problémom
Hoci sa bezpečnosť systému Android neustále vyvíja a so situáciou spred niekoľkých rokov sa nedá porovnávať, stále má závažné problémy, ktoré môžu ohroziť používateľov. Ako informuje bezpečnostná spoločnosť Avast, na telefónoch značiek Samsung, LG, Sony a Huawei je možné využiť k ich napadnutiu falošné konfiguračné správy.
Pri pripojení smartfónu k mobilnej sieti odosielajú operátori do smartfónov konfiguračné správy, ktoré automaticky nastavia sieť, aby fungovala tak ako má. Podobný proces využívajú aj niektoré veľké podniky, ktoré takto rozosielajú hromadné emaily či nastavujú proxy. Bezpečnostný portál CheckPoint však prišiel zo zistením, že sa tieto správy dajú zneužiť a hackeri tak môžu získať prístup do zariadenia obete. Konkrétne ide o zariadenia štyroch výrobcov – Samsung, Sony, LG a Huawei.
Nový druh útoku
Celkovo by malo byť ohrozených až 1,25 miliardy zariadení s Androidom. Nakoľko je to nevídaný druh možného útoku a používatelia sa s ním doteraz nestretli, tak je veľmi pravdepodobné, že ak by im aj nejaká správa prišla a vyzerala by legitímne, dôverovali by jej. Pokiaľ by si mysleli, že je všetko v poriadku, tak bez premýšľania by udelili potrebné oprávnenia, čím by útočník získal prístup k citlivým údajom – upozorňuje bezpečnostný expert Avastu.
Týmto spôsobom sa dá napríklad presmerovať emailová komunikácia či prehliadanie internetu cez škodlivý server, ktorí by tieto informácie mohol ďalej odchytávať. Najviac zraniteľné sú pritom zariadenia od Samsungu, ktoré akceptujú akékoľvek konfiguračné správy. Ostatní traja výrobcovia aspoň číslo IMSI, čo je unikátne číslo pridelené operátorom pre SIM kartu.
Po odhalení tohto problému pristúpili výrobcovia k náprave. Spoločnosť Samsung tak urobila v májovej aktualizácii a LG v júnovej. Huawei plánuje zabezpečenie až v ďalšej generácii modelov rady Mate a P, a Sony túto chybu zatiaľ ani nepotvrdilo, no ani sa k nej nevyjadrilo. Problémom však predstavujú aj operátori či fungovanie Androidu ako takého, nakoľko doručovanie aktualizácií prebieha vo vlnách a je veľmi individuálne.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci tajne dovážajú smartfóny z Ázie za stovky eur lacnejšie. Ušetria, no škodia operátorom

Magnetický fotoaparát a analógové hodiny. Známa značka vysávačov predstavila sci-fi smartfón

RECENZIA Vyskúšal som jednu z najlepších skladačiek na trhu. V Európe však stále bojuje s veľkým predsudkom

Fotí takmer ako zrkadlovka. Na trh dorazil nový mobil s 5 foťákmi a extrémnym zoomom

recenzia Nepotrebuješ mobil za 1000 eur. Tento stojí polovicu a má funkcie, aké inde nenájdeš (RECENZIA)
NAJČÍTANEJŠIE ZO STARTITUP

Mnohé páry žijú len vedľa seba, nie spolu. Harvardská psychologička odhaľuje 8 otázok, ktoré budujú skutočnú blízkosť
PREMIUMByt za 5 000 €/m² si môže dovoliť len úzka skupina ľudí, tvrdí expert. „Bohatstvo sa dnes koncentruje u menšiny“

Kamenné pošty na Slovensku končia. Balíky a listy po novom vybavíš aj na miestach, kde by si to nečakal

ŠÚKL sťahuje z lekární známy liek proti bolesti a zápalu. Dôvodom je nečistota nad povolený limit

5 príznakov chorej pečene u žien. Jeden detail v zrkadle môže znamenať vážny problém, varuje hepatologička
- 24 hod
- 48 hod
- 7 dní
-
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- USA skúšajú šialený plán. 100 000-tonovú jadrovú superloď premenia na „energetickú zbraň“
- Sklamaný Netflix nechápe. V krátkom čase prepadli hneď dva veľké seriály
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
-
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- USA skúšajú šialený plán. 100 000-tonovú jadrovú superloď premenia na „energetickú zbraň“
-
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
Spojenec Západu by sa mohol dočkať jadrových zbraní. Moskve sa to vôbec nepáči
Populárna služba Slovákov zvyšuje tlak a chce viac peňazí. Doplatia na to desiatky ľudí
Nvidia investuje 150 miliárd dolárov ročne do malého ostrovného štátu. Prinesie im „AI bohatstvo“
Automobilový priemysel netrpí, len niektoré automobilky. Nové štatistiky EÚ prekvapili
Bude benzín opäť drahý? Konflikt na Blízkom východe poriadne zamáva ropou
Stellantis má investovať miliardu do elektromobilov. Európsky štát upúšťa od fosílnych palív
EÚ pritvrdzuje voči Googlu. Za porušenie nových pravidiel mu hrozí rekordná pokuta
NAJČÍTANEJŠIE ZO STARTITUP

Mnohé páry žijú len vedľa seba, nie spolu. Harvardská psychologička odhaľuje 8 otázok, ktoré budujú skutočnú blízkosť
PREMIUMByt za 5 000 €/m² si môže dovoliť len úzka skupina ľudí, tvrdí expert. „Bohatstvo sa dnes koncentruje u menšiny“

Kamenné pošty na Slovensku končia. Balíky a listy po novom vybavíš aj na miestach, kde by si to nečakal

ŠÚKL sťahuje z lekární známy liek proti bolesti a zápalu. Dôvodom je nečistota nad povolený limit



