Útočníci zneužívajú populárne Android smartfóny. Cez základné prvky obmedzia používanie a začnú ťa špehovať
Na svetlo sveta sa dostali nové informácie, ktoré zrejme nepotešia majiteľov populárnych Android smartfónov. Útočníci zneužitím zraniteľnosti v baseband firmvéri vedia vyradiť základné operácie smartfónov a dokonca aj špehovať ich majiteľov.
Hackeri neustále hľadajú nové spôsoby, ako napadnúť smartfóny. Je známe, že Androidy sú najčastejším cieľom ich útokov. Portál TechCrunch najnovšie informoval o závažnej zraniteľnosti populárnych Android smartfónov, na ktorú redakciu upozornili bezpečnostní výskumníci Syed Rafiul Hussain a Imtiaz Karim. Podarilo sa im totiž odhaliť chybu v základnom baseband firmvéri, ktorý má na starosti obsluhu komunikačných modemov inštalovaných v smartfónoch.
“The vulnerabilities are found in the interface used to communicate with the baseband firmware, the software that allows the phone’s modem to communicate with the cell network, such as making phone calls or connecting to the internet.”https://t.co/bf2DYUvfkn
— trinigod (@trinigawd) November 10, 2019
Podľa informácií z výskumu vyššie uvedených autorov trpí problémom viacero populárnych smartfónov, ako sú napríklad Google Pixel 2, Huawei Nexus 6P, Huawei P8 Lite či Samsung Galaxy S8+. Chybu našli v rozhraní pre komunikáciu s baseband firmvérom, ktorý je zodpovedný za činnosť komunikačných modemov smartfónu.
Blokovanie hovorov je v porovnaní so špehovaním stále menšie zlo
Útočníci môžu využitím tejto chyby napadnúť smartfóny a zneužiť ich unikátne identifikátory, ako sú čísla IMEI a IMSI. Následne sú schopní prerušiť volania, presmerovať hovory, prípade kompletne blokovať všetky prichádzajúce a odchádzajúce hovory, či dokonca prerušiť pripojenie k internetu. Bohužiaľ, objavená zraniteľnosť so sebou prináša aj iné nepríjemnosti.
Samotný baseband firmvér je mimo dosahu ostatných funkcionalít zariadenia a dát v ňom uložených. Za normálnych okolností aj smartfóny prichádzajú s akousi čiernou listinou príkazov, ktorá zabraňuje firmvéru v potencionálnom vykonaní určitých kritických príkazov. Výskumníci ale našli chybu v komunikačnom rozhraní s firmvérom, ktorá napriek tomu umožňuje spustiť tieto základné príkazy.
Za problémom stoja periférne zariadenia využívajúce Bluetooth či USB konektivitu
Chyba je spojená s periférnymi zariadeniami využívajúcimi Bluetooth alebo USB konektivitu, ako sú napríklad náhlavné súpravy či slúchadlá. Baseband firmvér prostredníctvom týchto periférnych zariadení umožňuje útočníkovi spustiť takzvané AT príkazy, ktoré môžu byť v prípade koncového používateľa nebezpečné.
Výskumníci spravili testy na smartfóne Samsung Galaxy S8+, kde sa im po zadaní AT príkazov podarilo dostať k IMEI číslu smartfónu, presmerovať hovory a degradovať mobilné pripojenie. Výskumníci navyše hovoria, že všetky tieto aktivity sa za použitia vhodného softvéru a hardvéru dajú použiť na špehovanie a kradnutie citlivých informácií.
Nie všetky smartfóny sú v ohrození
Našťastie, nie všetky smartfóny sú problému vystavené, prípadne nereagujú na rovnaké AT príkazy, alebo je nimi potrebné manipulovať rôznym spôsobom. V prípade Bluetooth periférií by musel byť útočník v tesnej blízkosti zariadenia. Horšie je to už s USB perifériami, ktorými je možné manipulovať prostredníctvom internetu. Treba sa tak vyhnúť lacným Bluetooth zariadeniam a prípadne neovereným USB nabíjacím staniciam.

Samsung už o danej veci vie a pre postihnuté smartfóny pripravuje bezpečnostné záplaty. Huawei tieto problémy zatiaľ nekomentoval a Google vydal strohé prehlásenie, v ktorom uviedol: „Hlásené problémy sú buď v súlade so špecifikáciou Bluetooth alebo sa nereprodukujú na Pixel zariadeniach s aktualizovanými bezpečnostnými opravami.“ Veríme teda, že výrobcovia smartfónov si na tieto bezpečnostné chyby posvietia a čoskoro k nim zamedzia prístup.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Kardiochirurg s 25-ročnou praxou varuje pred obľúbeným zlozvykom: Tejto jednej veci sa v živote úplne vyhýbam
PREMIUMNatália žije 20 rokov v Dubaji a zažila niekoľko kríz: „Hovorilo sa, že skončil, no vždy sa dokázal poučiť a vyjsť silnejší“ (ROZHOVOR)

Luxus, pláže aj mrakodrapy: Tieto bezpečné destinácie dokážu nahradiť Dubaj či Abú Zabí (REBRÍČEK)

Po Samsungu ďalší odchod: Známa firma zatvára závod v Trnave, o prácu prídu desiatky ľudí

Dostali pokutu 97,4 milióna eur: Firmy zo Slovenska a Česka 13 rokov potichu tvorili podnikateľský kartel
- 24 hod
- 48 hod
- 7 dní
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Predátor od Netflixu uchvátil svet. Len jeden film 2026 dopadol lepšie
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Rusko vystrašilo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Na ČSFD má 90 % a patrí k najlepším filmom súčasnosti. Slávu mu paradoxne priniesla zvláštna okolnosť
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
SPP si poistilo ruský plyn: Nová dohoda vraj zaručuje najvýhodnejšie ceny na trhu
Obnoviteľné zdroje energie hrajú prím. Nemci ukazujú cestu celému svetu
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
Tvoje dáta mohli byť na predaj. Jeden z najväčších hackerských webov má vážny problém
USA chce poslať na oceány „lode duchov“. Operovať majú v nebezpečných zónach
NAJČÍTANEJŠIE ZO STARTITUP

Kardiochirurg s 25-ročnou praxou varuje pred obľúbeným zlozvykom: Tejto jednej veci sa v živote úplne vyhýbam
PREMIUMNatália žije 20 rokov v Dubaji a zažila niekoľko kríz: „Hovorilo sa, že skončil, no vždy sa dokázal poučiť a vyjsť silnejší“ (ROZHOVOR)

Luxus, pláže aj mrakodrapy: Tieto bezpečné destinácie dokážu nahradiť Dubaj či Abú Zabí (REBRÍČEK)

Po Samsungu ďalší odchod: Známa firma zatvára závod v Trnave, o prácu prídu desiatky ľudí


