Díra v Androidu stále ohrožuje miliony uživatelů

Martin Stančík , 27. březen 2015 08:15 4 komentářů
Rubriky: Security
Díra v Androidu stále ohrožuje miliony uživatelů

Téměř polovina všech zařízení s operačním systémem Android je stále náchylná k útoku, v rámci něhož mohou hackeři nahradit legitimní aplikaci za nebezpečný program, který umí shromažďovat citlivá data.

Vyplývá to z vyjádření společnosti Palo Alto Networks. I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 procent uživatelů Androidu. Inženýři Googlu uvedli, že oni žádné pokusy o zneužití díry nezaznamenali.

Nebezpečná aplikace zneužívající díru označovanou jako Palo Alto Networks jako „Android Installer Hijacking“ podle Zhi Xua z této společnosti umí získat kompletní přístup k zařízení, což znamená, že hackeři se umí dostat mimo jiné i k uživatelským jménům a heslům. Díru je podle expertů možné zneužít pouze při stahování z App Storů třetích stran, ne z oficiálního Google Play Store. Při stahování aplikací z neoficiálních e-shopů by uživatelé obecně měli být velmi opatrní.

Aplikace stažené od třetích stran umisťují své instalační soubory APK do nechráněného lokálního prostoru - například na SD kartu. Odtud systémová aplikace s názvem PackageInstaller instalaci dokončí. Zmíněná díra umožňuje soubor APK během instalace upravit či nahradit, aniž by si toho uživatel všimnul. Útok by tedy probíhal nějak takto: uživatel si stáhne soubor, který vypadá jako legitimní aplikace. Aplikace následně uživatele požádá o přiřazení určitých práv a pokračuje se v její instalaci. Během tohoto procesu je však podle Palo Alto Networks možné soubor APK na pozadí upravit či nahradit. Po kliknutí na tlačítko „Instalovat“ tak PackageInstaller může nainstalovat aplikaci se zcela jinými právy.

Jak dodal Xu, když byly informace o díře poprvé zveřejněny v lednu 2014, postiženo bylo téměř 90 % uživatelů Androidu. Nyní toto číslo kleslo na již zmíněných 49,5 %, což znamená, že aktualizována stále nebyla řada zařízení. Inženýrům Palo Alto Networks se podařilo provést pomocí zmíněné díry útok na Androidu 2.3, 4.0.3 až 4.0.4, 4.1.x a 4.2.x. U Androidu 4.3 jsou údajně postižena pouze některá zařízení, zatímco Android verze 4.4 již chybu neobsahuje.

Palo Alto Networks zpřístupnil v Google Play Store vlastní aplikaci s názvem Installer Hijacking Scanner, která vám umožní zjistit, zda vaše zařízení patří mezi ohrožené. Jak podotýká v příspěvku na stránkách Palo Alto Networks Xu, postižení uživatelé by měli stahovat aplikace pouze z Google Play, jelikož z tohoto e-shopu se soubory stahují přímo do chráněného prostoru, který útočníci nemohou přepisovat.


Komentáře

zzz #0
zzz 27. březen 2015 11:24

tak hlavne ze jen 49,5. A doufam ze to tu pulku moc neboli...

abd #1
abd 27. březen 2015 11:28

aby tento komentar daval smysl i do budoucna, je nutno uvest vetu z prvniho odstavce v puvodnim zneni:
"
I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 uživatelů Androidu.
"

Peppa #2
Peppa 27. březen 2015 12:47

není třeba, nikdo to (zatím) neopravil.

Václav Maletínský 27. březen 2015 17:50

Opraveno, díky za upozornění.

RSS 

Komentujeme

Makroviry inspirují

Pavel Houser , 20. září 2017 06:30
Pavel Houser

Úspěšný návrat malwaru šířeného pomocí maker vedl útočníky k tomu, že svou pozornost obrátili k příb...

Více






Kalendář

25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
26. 09.

26. 08.
Affiliate konferencia 2017
RSS 

Zprávičky

Důvěra Čechů v e-shopy roste

Pavel Houser , 23. září 2017 09:00

Drtivá většina české internetové populace nakupuje on-line dlouhodobě, dále však narůstá četnost nák...

Více 0 komentářů

Nové verze Javy: Java SE 9 a Java EE 8

Pavel Houser , 22. září 2017 14:51

Oracle oznamuje všeobecnou dostupnost nových verzí platformy Java: Java SE 9 (JDK 9), Java Platform ...

Více 0 komentářů

Baidu investuje do vývoje autonomního řízení

ČTK , 22. září 2017 13:00

Cílem projektu Apollo je vyvinout technologii pro samořízené automobily do roku 2020....

Více 0 komentářů

Starší zprávičky

Kaprain koupil kabelovou Rio Media

ČTK , 22. září 2017 09:00

Spojením Nej.cz a Rio Media vznikne druhý největší poskytovatel kabelové televize a významný poskyto...

Více 0 komentářů

Apple přiznává: Nové hodinky mají problémy s připojením

ČTK , 22. září 2017 08:00

Problémy s konektivitou mají hodinky v okamžiku, kdy mají použít veřejnou wi-fi síť....

Více 0 komentářů

Spíše než nové zákony k Airbnb je třeba zlepšit výběr daní

ČTK , 21. září 2017 13:00

Airbnb se svými službami v Praze už vyrovnala objemu obchodu klasických ubytovacích zařízení....

Více 0 komentářů

Potvrzeno: Google opravdu kupuje část HTC

ČTK , 21. září 2017 11:25

Dnes je HTC v žebříčku světových prodejů smartphonů na necelém procentu. Někteří analytici proto pří...

Více 0 komentářů