Újraindítással védi az adatokat az Android
A Google egy újabb védelmi funkcióval igyekszik megakadályozni az androidos eszközökről történő adatkinyerést.
A Google Play szolgáltatások legújabb (v25.14) kiadásának egyik újdonsága az az adatvédelmi funkció, amely az inaktív készülékekről történő adatkinyeréseket hivatott megakadályozni. Mindezt olyan módon teszi, hogy ha egy androidos eszköz három napon keresztül inaktív, vagyis a képernyőzárat a felhasználó nem oldja fel ennyi időn belül, akkor az új védelmi funkció újraindítja a készüléket.
A három nap után történő készülékújraindításnak azért van komoly jelentősége, mert így titkosítottá válik minden lényeges adat. Ehhez érdemes szemügyre venni, hogy az Android miként kezeli az okostelefonokon, táblagépeken lévő adatokat.
Amikor a felhasználó először elindítja a készülékét, akkor az úgynevezett BFU (Before First Unlock) módba kerül. Ekkor a legtöbb felhasználói adat még titkosított, és nem kiolvasható egészen addig, amíg a mobil tulajdonosa a képernyőzárolást fel nem oldja. Ekkor az eszköz átvált AFU (After First Unlock) állapotba, és egyben dekódolja a felhasználói adatokat.
Számos forensic eszköz képes kihasználni az AFU-üzemmód előnyeit, és akkor is ki tud nyerni bizonyos adatokat, ha a készülék zárolt. A Google ezt nem nézte jó szemmel, ezért úgy határozott, hogy három napnyi inaktivitást követően automatikusan újraindítja a készülékeket, és ezzel azokat BFU állapotba helyezi, vagyis minden releváns adat egy csapásra titkosítást kap.
Az új védelem a Google Play szolgáltatások frissítésével a közeljövőben folyamatosan fog rákerülni az androidos készülékekre.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat