Súlyos hiba veszélyezteti az androidos készülékeket

​Súlyos sérülékenység került napvilágra az Android kapcsán. Az ötszáz legnépszerűbb alkalmazás is egy csapásra kiszolgáltatottá vált.
 

Az Android újabb jelentős biztonsági kihívással néz szembe, miután nyilvánosságra került egy olyan sérülékenység, amely viszonylag könnyű prédát jelent a kiberbűnözők számára. Már olyan aktív támadásokat is ki lehetett mutatni, amelyek a biztonsági rés adta lehetőségekkel élnek vissza.
 
A StrandHogg néven ismertté vált sérülékenységről ezúttal a Lookout és a Promon biztonsági cég számolt be, de a probléma valójában egy régebb óta ismert biztonsági rendellenességre vezethető vissza. 2015-ben a Pennsylvania Egyetem kutatói már feltártak egy olyan hibát az Android akkori kiadásában, amely nagyon hasonló kockázatokat vetett fel. A biztonsági rés azonban nem igazán keltett nagy feltűnést még a Google berkein belül sem, ami ahhoz vezetett, hogy most már aktív támadásokról kell, hogy beszéljünk.
 
A sebezhetőséget az Android multitask feladatokat ellátó egyik összetevője (taskAffinity) tartalmazza. A kockázatokat fokozza, hogy a hiba kihasználásához nincs szükség root jogokra, vagyis egy rootolás mentes készüléken is teljes mértékben működőképes. Ráadásul az összes eddigi Android kiadást érinti, beleértve a legújabb, 10-es verziót is. A kockázatokat mindössze az mérsékli, hogy a támadások felhasználói közreműködés nélkül nem kivitelezhetők.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy magas veszélyességű sebezhetőség található a wgetben.

  2. 4

    A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.

  3. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  4. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  5. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  6. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  7. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  8. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  9. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  10. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség