Súlyos hiba veszélyezteti az androidos készülékeket
Súlyos sérülékenység került napvilágra az Android kapcsán. Az ötszáz legnépszerűbb alkalmazás is egy csapásra kiszolgáltatottá vált.
Az Android újabb jelentős biztonsági kihívással néz szembe, miután nyilvánosságra került egy olyan sérülékenység, amely viszonylag könnyű prédát jelent a kiberbűnözők számára. Már olyan aktív támadásokat is ki lehetett mutatni, amelyek a biztonsági rés adta lehetőségekkel élnek vissza.
A StrandHogg néven ismertté vált sérülékenységről ezúttal a Lookout és a Promon biztonsági cég számolt be, de a probléma valójában egy régebb óta ismert biztonsági rendellenességre vezethető vissza. 2015-ben a Pennsylvania Egyetem kutatói már feltártak egy olyan hibát az Android akkori kiadásában, amely nagyon hasonló kockázatokat vetett fel. A biztonsági rés azonban nem igazán keltett nagy feltűnést még a Google berkein belül sem, ami ahhoz vezetett, hogy most már aktív támadásokról kell, hogy beszéljünk.
A sebezhetőséget az Android multitask feladatokat ellátó egyik összetevője (taskAffinity) tartalmazza. A kockázatokat fokozza, hogy a hiba kihasználásához nincs szükség root jogokra, vagyis egy rootolás mentes készüléken is teljes mértékben működőképes. Ráadásul az összes eddigi Android kiadást érinti, beleértve a legújabb, 10-es verziót is. A kockázatokat mindössze az mérsékli, hogy a támadások felhasználói közreműködés nélkül nem kivitelezhetők.
Prémium előfizetéssel!
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











