Díra v Androidu stále ohrožuje miliony uživatelů

Martin Stančík , 27. březen 2015 08:15 4 komentářů
Rubriky: Security
Díra v Androidu stále ohrožuje miliony uživatelů

Téměř polovina všech zařízení s operačním systémem Android je stále náchylná k útoku, v rámci něhož mohou hackeři nahradit legitimní aplikaci za nebezpečný program, který umí shromažďovat citlivá data.

Vyplývá to z vyjádření společnosti Palo Alto Networks. I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 procent uživatelů Androidu. Inženýři Googlu uvedli, že oni žádné pokusy o zneužití díry nezaznamenali.

Nebezpečná aplikace zneužívající díru označovanou jako Palo Alto Networks jako „Android Installer Hijacking“ podle Zhi Xua z této společnosti umí získat kompletní přístup k zařízení, což znamená, že hackeři se umí dostat mimo jiné i k uživatelským jménům a heslům. Díru je podle expertů možné zneužít pouze při stahování z App Storů třetích stran, ne z oficiálního Google Play Store. Při stahování aplikací z neoficiálních e-shopů by uživatelé obecně měli být velmi opatrní.

Aplikace stažené od třetích stran umisťují své instalační soubory APK do nechráněného lokálního prostoru - například na SD kartu. Odtud systémová aplikace s názvem PackageInstaller instalaci dokončí. Zmíněná díra umožňuje soubor APK během instalace upravit či nahradit, aniž by si toho uživatel všimnul. Útok by tedy probíhal nějak takto: uživatel si stáhne soubor, který vypadá jako legitimní aplikace. Aplikace následně uživatele požádá o přiřazení určitých práv a pokračuje se v její instalaci. Během tohoto procesu je však podle Palo Alto Networks možné soubor APK na pozadí upravit či nahradit. Po kliknutí na tlačítko „Instalovat“ tak PackageInstaller může nainstalovat aplikaci se zcela jinými právy.

Jak dodal Xu, když byly informace o díře poprvé zveřejněny v lednu 2014, postiženo bylo téměř 90 % uživatelů Androidu. Nyní toto číslo kleslo na již zmíněných 49,5 %, což znamená, že aktualizována stále nebyla řada zařízení. Inženýrům Palo Alto Networks se podařilo provést pomocí zmíněné díry útok na Androidu 2.3, 4.0.3 až 4.0.4, 4.1.x a 4.2.x. U Androidu 4.3 jsou údajně postižena pouze některá zařízení, zatímco Android verze 4.4 již chybu neobsahuje.

Palo Alto Networks zpřístupnil v Google Play Store vlastní aplikaci s názvem Installer Hijacking Scanner, která vám umožní zjistit, zda vaše zařízení patří mezi ohrožené. Jak podotýká v příspěvku na stránkách Palo Alto Networks Xu, postižení uživatelé by měli stahovat aplikace pouze z Google Play, jelikož z tohoto e-shopu se soubory stahují přímo do chráněného prostoru, který útočníci nemohou přepisovat.


Komentáře

zzz #0
zzz 27. březen 2015 11:24

tak hlavne ze jen 49,5. A doufam ze to tu pulku moc neboli...

abd #1
abd 27. březen 2015 11:28

aby tento komentar daval smysl i do budoucna, je nutno uvest vetu z prvniho odstavce v puvodnim zneni:
"
I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 uživatelů Androidu.
"

Peppa #2
Peppa 27. březen 2015 12:47

není třeba, nikdo to (zatím) neopravil.

Václav Maletínský 27. březen 2015 17:50

Opraveno, díky za upozornění.


RSS 

Komentujeme

Sinclair, Jobs a Watson

Richard Jan Voigts , 31. prosinec 2016 08:00
Richard Jan Voigts

ZX Spectrum byla hračka, kterou nám dal před l...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

Reuters: Hlavní příčinou potíží telefonů Galaxy Note 7 je baterie

ČTK , 16. leden 2017 14:00

Hlavní příčinou samovzněcování některých chytrých telefonů Galaxy Note 7 byla baterie. Podle zdroje ...

Více 0 komentářů

Facebook v Německu spustí systém pro ověřování pravdivosti zpráv

ČTK , 16. leden 2017 07:00

Internetová sociální síť Facebook v příštích týdnech zavede v Německu systém pro ověřování pravdivos...

Více 0 komentářů

Yahoo Japan zvažuje třídenní víkend, chce zaměstnance motivovat

ČTK , 15. leden 2017 15:00

Japonská internetová společnost Yahoo Japan zvažuje, že by do roku 2020 zavedla třídenní víkend. Chc...

Více 0 komentářů

Starší zprávičky

Uber se dohodl s Google na využití jeho map

ČTK , 15. leden 2017 12:32

Internetová firma Google nově propojila své mapy s poskytovatelem přeprav Uber. S novou aktualizací ...

Více 1 komentářů

Fakulta elektrotechnická ČVUT v Praze představí zájemcům o studium moderní techniku i její historii

ITBiz.cz , 14. leden 2017 16:30

Fakulta elektrotechnická ČVUT v Praze pořádá v pátek 20. ledna od 8.30 hodin první letošní Den otevř...

Více 0 komentářů

Čína chce zakázat elektrošoky pro mládež závislou na internetu

ČTK , 14. leden 2017 13:35

Čínská vláda chce zákonem zakázat používání elektrošoků a dalších fyzických trestů v táborech pro zá...

Více 5 komentářů

Za internetový prodej ohrožených brouků soud udělil podmínku

ČTK , 13. leden 2017 15:00

Český soud poprvé potrestal prodejce, který na internetu nabízel ohrožené druhy hmyzu. Jedenatřiceti...

Více 0 komentářů