Közzétette - Kategória - Belföldi krónikák

Ha ilyen telefonja van, nagy veszélyben lehet: súlyos hibára figyelmeztetnek


Egy nagyon súlyos sebezhetőségre derült fény, amely kitrükközi az androidos rendszert. A Google már értesítette az érintett gyártókat, de még nem lehet teljesen fellélegezni.

Képek: Getty Images Hungary

A Google Android Partner Vulnerability Initative (APVI) hozta nyilvánosságra azt a régóta fennálló sebezhetőséget, ami miatt sok millió androidos felhasználó kerülhet veszélybe. A probléma elsősorban a Samsung és az LG telefonjait érinti, írja a hvg.hu.

Hackerek szivárogtattak úgynevezett platformaláíró kulcsokat, amelyeket több androidos gyártó is használ, és amelyek célja, hogy garantálják, hogy a telefonon futó alkalmazások és az Android rendszer verziója is legitim. Az Androidot úgy tervezték, hogy minden olyan alkalmazásban megbízzon, amely ugyanazzal a kulccsal van aláírva, mint maga az operációs rendszer, derül ki a cikkből.

Amennyiben egy rosszindulatú támadó megszerez egy ilyen aláírókulcsot, az Android “megosztott felhasználói azonosító” rendszerét használhatja arra, hogy rendszerszintű engedélyt adjon a rosszindulatú programoknak az érintett telefonon. Gyakorlatilag az érintett eszközön lévő összes adat elérhető lehet a támadó számára, mintha csak odaadnánk a lakáskulcsunkat egy tolvajnak.

A Google szóvivője szerint nincs arra utaló jel, hogy a Google Play áruház is érintett ügyben, tehát valószínűleg harmadik fél alkalmazásboltjaiból letöltött alkalmazásokról lehet szó. A cég azt tanácsolja a felhasználóknak, hogy mindig az Android legfrissebb verzióját használják, ha pedig már nem frissíthető a telefon, vásároljanak egy újabb modellt.

Az érintett gyártóknak pedig azt javasolja a Google, hogy cseréljék le a jelenleg használt aláíró kulcsokat, hagyják abba a kiszivárgott kulcsok használatát, és indítsanak vizsgálatot annak kiderítésére, hogyan szivároghattak ki azok.


Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük