Díra v Androidu stále ohrožuje miliony uživatelů

Martin Stančík , 27. březen 2015 08:15 4 komentářů
Rubriky: Security
Díra v Androidu stále ohrožuje miliony uživatelů

Téměř polovina všech zařízení s operačním systémem Android je stále náchylná k útoku, v rámci něhož mohou hackeři nahradit legitimní aplikaci za nebezpečný program, který umí shromažďovat citlivá data.

Vyplývá to z vyjádření společnosti Palo Alto Networks. I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 procent uživatelů Androidu. Inženýři Googlu uvedli, že oni žádné pokusy o zneužití díry nezaznamenali.

Nebezpečná aplikace zneužívající díru označovanou jako Palo Alto Networks jako „Android Installer Hijacking“ podle Zhi Xua z této společnosti umí získat kompletní přístup k zařízení, což znamená, že hackeři se umí dostat mimo jiné i k uživatelským jménům a heslům. Díru je podle expertů možné zneužít pouze při stahování z App Storů třetích stran, ne z oficiálního Google Play Store. Při stahování aplikací z neoficiálních e-shopů by uživatelé obecně měli být velmi opatrní.

Aplikace stažené od třetích stran umisťují své instalační soubory APK do nechráněného lokálního prostoru - například na SD kartu. Odtud systémová aplikace s názvem PackageInstaller instalaci dokončí. Zmíněná díra umožňuje soubor APK během instalace upravit či nahradit, aniž by si toho uživatel všimnul. Útok by tedy probíhal nějak takto: uživatel si stáhne soubor, který vypadá jako legitimní aplikace. Aplikace následně uživatele požádá o přiřazení určitých práv a pokračuje se v její instalaci. Během tohoto procesu je však podle Palo Alto Networks možné soubor APK na pozadí upravit či nahradit. Po kliknutí na tlačítko „Instalovat“ tak PackageInstaller může nainstalovat aplikaci se zcela jinými právy.

Jak dodal Xu, když byly informace o díře poprvé zveřejněny v lednu 2014, postiženo bylo téměř 90 % uživatelů Androidu. Nyní toto číslo kleslo na již zmíněných 49,5 %, což znamená, že aktualizována stále nebyla řada zařízení. Inženýrům Palo Alto Networks se podařilo provést pomocí zmíněné díry útok na Androidu 2.3, 4.0.3 až 4.0.4, 4.1.x a 4.2.x. U Androidu 4.3 jsou údajně postižena pouze některá zařízení, zatímco Android verze 4.4 již chybu neobsahuje.

Palo Alto Networks zpřístupnil v Google Play Store vlastní aplikaci s názvem Installer Hijacking Scanner, která vám umožní zjistit, zda vaše zařízení patří mezi ohrožené. Jak podotýká v příspěvku na stránkách Palo Alto Networks Xu, postižení uživatelé by měli stahovat aplikace pouze z Google Play, jelikož z tohoto e-shopu se soubory stahují přímo do chráněného prostoru, který útočníci nemohou přepisovat.


Komentáře

zzz #0
zzz 27. březen 2015 11:24

tak hlavne ze jen 49,5. A doufam ze to tu pulku moc neboli...

abd #1
abd 27. březen 2015 11:28

aby tento komentar daval smysl i do budoucna, je nutno uvest vetu z prvniho odstavce v puvodnim zneni:
"
I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 uživatelů Androidu.
"

Peppa #2
Peppa 27. březen 2015 12:47

není třeba, nikdo to (zatím) neopravil.

Václav Maletínský 27. březen 2015 17:50

Opraveno, díky za upozornění.

RSS 

Komentujeme

Biometrie podle mozku

Pavel Houser , 29. březen 2017 10:00
Pavel Houser

Budou na bankomatech jakási sluchátka pro čtení EEG? Palaniappan Ramaswamy se ve své vědecké práci i...

Více






RSS 

Zprávičky

Nové tablety a notebooky Lenovo

Pavel Houser , 30. březen 2017 09:00

Lenovo představuje tablet s odnímatelnou klávesnicí Miix 320, dva konvertibilní notebooky YOGA 720 a...

Více 0 komentářů

Konec intervencí se na cenách elektra projeví v řádu měsíců

ČTK , 30. březen 2017 08:00

Nejrychleji se změny kurzu projevují u obrátkovější elektroniky, jako jsou mobilní telefony a notebo...

Více 1 komentářů

Samsung představil smartphone Galaxy S8

Pavel Houser , 30. březen 2017 07:00

Galaxy S8 se začne v ČR prodávat 28. dubna 2017 za doporučenou maloobchodní cenu 21 999 Kč, model Ga...

Více 0 komentářů

Starší zprávičky

Uber se kvůli zpřísnění zákona o taxislužbě stahuje z Dánska

ČTK , 29. březen 2017 15:00

Americký provozovatel internetové aplikace pro alternativní taxislužbu Uber Technologies přestane od...

Více 0 komentářů

Kvantové hradlo simuluje přenos kvantových peněz mezi bankami

Pavel Houser , 29. březen 2017 13:00

Vědci z Olomouce jako první ověřili, jak mohou fungovat kvantové peníze. ...

Více 0 komentářů

ČR se v únoru posunula mezi méně bezpečné země

Pavel Houser , 29. březen 2017 11:00

Nejrozšířenější malwarovou rodinou byl v únoru ve světe i v ČR botnet Kelihos. ...

Více 0 komentářů

Musk založil firmu pro propojení lidských mozků s počítači

ČTK , 29. březen 2017 09:30

Neuralink chce vyvíjet mozkové implantáty, které budou přidávat lidem umělou inteligenci.

...

Více 0 komentářů