Útočníci zneužívajú populárne Android smartfóny. Cez základné prvky obmedzia používanie a začnú ťa špehovať
Na svetlo sveta sa dostali nové informácie, ktoré zrejme nepotešia majiteľov populárnych Android smartfónov. Útočníci zneužitím zraniteľnosti v baseband firmvéri vedia vyradiť základné operácie smartfónov a dokonca aj špehovať ich majiteľov.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneHackeri neustále hľadajú nové spôsoby, ako napadnúť smartfóny. Je známe, že Androidy sú najčastejším cieľom ich útokov. Portál TechCrunch najnovšie informoval o závažnej zraniteľnosti populárnych Android smartfónov, na ktorú redakciu upozornili bezpečnostní výskumníci Syed Rafiul Hussain a Imtiaz Karim. Podarilo sa im totiž odhaliť chybu v základnom baseband firmvéri, ktorý má na starosti obsluhu komunikačných modemov inštalovaných v smartfónoch.
“The vulnerabilities are found in the interface used to communicate with the baseband firmware, the software that allows the phone’s modem to communicate with the cell network, such as making phone calls or connecting to the internet.”https://t.co/bf2DYUvfkn
— trinigod (@trinigawd) November 10, 2019
Podľa informácií z výskumu vyššie uvedených autorov trpí problémom viacero populárnych smartfónov, ako sú napríklad Google Pixel 2, Huawei Nexus 6P, Huawei P8 Lite či Samsung Galaxy S8+. Chybu našli v rozhraní pre komunikáciu s baseband firmvérom, ktorý je zodpovedný za činnosť komunikačných modemov smartfónu.
Blokovanie hovorov je v porovnaní so špehovaním stále menšie zlo
Útočníci môžu využitím tejto chyby napadnúť smartfóny a zneužiť ich unikátne identifikátory, ako sú čísla IMEI a IMSI. Následne sú schopní prerušiť volania, presmerovať hovory, prípade kompletne blokovať všetky prichádzajúce a odchádzajúce hovory, či dokonca prerušiť pripojenie k internetu. Bohužiaľ, objavená zraniteľnosť so sebou prináša aj iné nepríjemnosti.
Samotný baseband firmvér je mimo dosahu ostatných funkcionalít zariadenia a dát v ňom uložených. Za normálnych okolností aj smartfóny prichádzajú s akousi čiernou listinou príkazov, ktorá zabraňuje firmvéru v potencionálnom vykonaní určitých kritických príkazov. Výskumníci ale našli chybu v komunikačnom rozhraní s firmvérom, ktorá napriek tomu umožňuje spustiť tieto základné príkazy.
Za problémom stoja periférne zariadenia využívajúce Bluetooth či USB konektivitu
Chyba je spojená s periférnymi zariadeniami využívajúcimi Bluetooth alebo USB konektivitu, ako sú napríklad náhlavné súpravy či slúchadlá. Baseband firmvér prostredníctvom týchto periférnych zariadení umožňuje útočníkovi spustiť takzvané AT príkazy, ktoré môžu byť v prípade koncového používateľa nebezpečné.
Výskumníci spravili testy na smartfóne Samsung Galaxy S8+, kde sa im po zadaní AT príkazov podarilo dostať k IMEI číslu smartfónu, presmerovať hovory a degradovať mobilné pripojenie. Výskumníci navyše hovoria, že všetky tieto aktivity sa za použitia vhodného softvéru a hardvéru dajú použiť na špehovanie a kradnutie citlivých informácií.
Nie všetky smartfóny sú v ohrození
Našťastie, nie všetky smartfóny sú problému vystavené, prípadne nereagujú na rovnaké AT príkazy, alebo je nimi potrebné manipulovať rôznym spôsobom. V prípade Bluetooth periférií by musel byť útočník v tesnej blízkosti zariadenia. Horšie je to už s USB perifériami, ktorými je možné manipulovať prostredníctvom internetu. Treba sa tak vyhnúť lacným Bluetooth zariadeniam a prípadne neovereným USB nabíjacím staniciam.

Samsung už o danej veci vie a pre postihnuté smartfóny pripravuje bezpečnostné záplaty. Huawei tieto problémy zatiaľ nekomentoval a Google vydal strohé prehlásenie, v ktorom uviedol: „Hlásené problémy sú buď v súlade so špecifikáciou Bluetooth alebo sa nereprodukujú na Pixel zariadeniach s aktualizovanými bezpečnostnými opravami.“ Veríme teda, že výrobcovia smartfónov si na tieto bezpečnostné chyby posvietia a čoskoro k nim zamedzia prístup.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
NAJČÍTANEJŠIE ZO STARTITUP

Slováci natvrdo pomenovali najdepresívnejšie miesta: Týmto slovenským mestám dali nelichotivú nálepku
PREMIUMInvestoval si a firma skrachovala: Tieto 3 kroky sú kľúčové, o svoje peniaze prísť nemusíš (NÁVOD)

Lekár predpíše záhradkárčenie, seniori žijú v „dedine demencie“: 10 kuriozít zo zdravotníctva, ktoré vo svete naozaj fungujú

Coca-Cola vystrelila o 32,58 %, prevalcovala technologické firmy. Buffettova voľba funguje

Byt za 33-tisíc eur v Bratislave? Pozor, za lákavou cenou môže byť zásadný háčik
- 24 hod
- 48 hod
- 7 dní
-
- Akčný veľkofilm 2026 práve pribudol online aj s dabingom. Mal začať novú éru, nakoniec úplne pohorel
- Netflix ukázal nový vojnový veľkofilm. 65 futbalistov čakal po zápase desivý osud
- Studená sprcha pre divákov Netflixu. Gigant chystá krok, z ktorého sa roky posmieval
- Má vyše 1 000 koní a stojí len 45 000 €. BYD zlacňuje svoje monštrum s dojazdom 860 km
- Zaklínač práve dostal brutálnu konkurenciu. Nové fantasy prináša vec, aká tu ešte nebola
-
- Akčný veľkofilm 2026 práve pribudol online aj s dabingom. Mal začať novú éru, nakoniec úplne pohorel
- Netflix ukázal nový vojnový veľkofilm. 65 futbalistov čakal po zápase desivý osud
- Studená sprcha pre divákov Netflixu. Gigant chystá krok, z ktorého sa roky posmieval
- Medzihviezdny pohon má problém. Pri 75 % rýchlosti svetla sa začína správať čudne
- Ich zisk padol o 74 % a musia konať. Nemecká automobilka chystá veľkú zmenu
-
- Nová česká komédia valcuje internet. Už mesiac ju ľudia nevedia prestať sledovať
- Slovenskí vodiči si musia dať pozor na nové radary. Rozdávajú pokuty aj bez zastavenia
- Tri roky čakania sa skončili. Na Netflix práve dorazil seriálový klenot
- 2,6 kilometra pod zemou vzniká baňa novej generácie. Diesel v nej nahradilo 66 elektrických strojov
- Slovensko našlo spojenca pre nový jadrový reaktor. S rovnakou technológiou je roky pred nami
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Slováci natvrdo pomenovali najdepresívnejšie miesta: Týmto slovenským mestám dali nelichotivú nálepku
PREMIUMInvestoval si a firma skrachovala: Tieto 3 kroky sú kľúčové, o svoje peniaze prísť nemusíš (NÁVOD)

Lekár predpíše záhradkárčenie, seniori žijú v „dedine demencie“: 10 kuriozít zo zdravotníctva, ktoré vo svete naozaj fungujú

Coca-Cola vystrelila o 32,58 %, prevalcovala technologické firmy. Buffettova voľba funguje


