Díra v Androidu stále ohrožuje miliony uživatelů

Martin Stančík , 27. březen 2015 08:15 4 komentářů
Rubriky: Security
Díra v Androidu stále ohrožuje miliony uživatelů

Téměř polovina všech zařízení s operačním systémem Android je stále náchylná k útoku, v rámci něhož mohou hackeři nahradit legitimní aplikaci za nebezpečný program, který umí shromažďovat citlivá data.

Vyplývá to z vyjádření společnosti Palo Alto Networks. I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 procent uživatelů Androidu. Inženýři Googlu uvedli, že oni žádné pokusy o zneužití díry nezaznamenali.

Nebezpečná aplikace zneužívající díru označovanou jako Palo Alto Networks jako „Android Installer Hijacking“ podle Zhi Xua z této společnosti umí získat kompletní přístup k zařízení, což znamená, že hackeři se umí dostat mimo jiné i k uživatelským jménům a heslům. Díru je podle expertů možné zneužít pouze při stahování z App Storů třetích stran, ne z oficiálního Google Play Store. Při stahování aplikací z neoficiálních e-shopů by uživatelé obecně měli být velmi opatrní.

Aplikace stažené od třetích stran umisťují své instalační soubory APK do nechráněného lokálního prostoru - například na SD kartu. Odtud systémová aplikace s názvem PackageInstaller instalaci dokončí. Zmíněná díra umožňuje soubor APK během instalace upravit či nahradit, aniž by si toho uživatel všimnul. Útok by tedy probíhal nějak takto: uživatel si stáhne soubor, který vypadá jako legitimní aplikace. Aplikace následně uživatele požádá o přiřazení určitých práv a pokračuje se v její instalaci. Během tohoto procesu je však podle Palo Alto Networks možné soubor APK na pozadí upravit či nahradit. Po kliknutí na tlačítko „Instalovat“ tak PackageInstaller může nainstalovat aplikaci se zcela jinými právy.

Jak dodal Xu, když byly informace o díře poprvé zveřejněny v lednu 2014, postiženo bylo téměř 90 % uživatelů Androidu. Nyní toto číslo kleslo na již zmíněných 49,5 %, což znamená, že aktualizována stále nebyla řada zařízení. Inženýrům Palo Alto Networks se podařilo provést pomocí zmíněné díry útok na Androidu 2.3, 4.0.3 až 4.0.4, 4.1.x a 4.2.x. U Androidu 4.3 jsou údajně postižena pouze některá zařízení, zatímco Android verze 4.4 již chybu neobsahuje.

Palo Alto Networks zpřístupnil v Google Play Store vlastní aplikaci s názvem Installer Hijacking Scanner, která vám umožní zjistit, zda vaše zařízení patří mezi ohrožené. Jak podotýká v příspěvku na stránkách Palo Alto Networks Xu, postižení uživatelé by měli stahovat aplikace pouze z Google Play, jelikož z tohoto e-shopu se soubory stahují přímo do chráněného prostoru, který útočníci nemohou přepisovat.


Komentáře

zzz #0
zzz 27. březen 2015 11:24

tak hlavne ze jen 49,5. A doufam ze to tu pulku moc neboli...

abd #1
abd 27. březen 2015 11:28

aby tento komentar daval smysl i do budoucna, je nutno uvest vetu z prvniho odstavce v puvodnim zneni:
"
I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 uživatelů Androidu.
"

Peppa #2
Peppa 27. březen 2015 12:47

není třeba, nikdo to (zatím) neopravil.

Václav Maletínský 27. březen 2015 17:50

Opraveno, díky za upozornění.

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
28. 04. Oracle Code 2017
RSS 

Zprávičky

Ransomware funguje a generuje útočníkům zisky

Pavel Houser , 23. únor 2017 16:45

Ransomware je stále více centralizovaný a několik významných malwarových rodin dominuje celému "trhu...

Více 0 komentářů

Loni rychle rostl prodej mobilů a chytrých hodinek

ČTK , 23. únor 2017 14:43

Prodej technického spotřebního zboží v Česku loni vzrostl o 2,2 procenta na 74 miliard korun. ...

Více 0 komentářů

KKCG a Foxconn zakládají fond pro investice do IT firem

ČTK , 23. únor 2017 14:33

V první fázi se na zaměří na Česko, Slovensko, Polsko, Rakousko a Německo....

Více 0 komentářů

Starší zprávičky

Náramky pro vězně dodá firma SuperCom za 93 milionů korun

ČTK , 23. únor 2017 10:00

Elektronické monitorovací náramky pro domácí vězně a některé obviněné dodá firma SuperCom. Vítěze so...

Více 1 komentářů

Blokování nelegálního hazardu na internetu není protiústavní

Pavel Houser , 22. únor 2017 13:22

Plénum Ústavního soudu zamítlo návrh skupiny 21 senátorů Senátu Parlamentu České republiky na zruš...

Více 0 komentářů

Amazon otevře v Polsku své páté logistické centrum

ČTK , 22. únor 2017 13:03

Česká pobočka firmy uvedla, že letos nabere v Dobrovízi u Prahy a ve své pražské kanceláři 1000 stál...

Více 0 komentářů

SpaceX a Boeing se možná zpozdí s dopravou lidí na ISS

ČTK , 22. únor 2017 09:30

Společnosti SpaceX a Boeing se možná zpozdí s nasazením svých lodí pro dopravu posádek na Mezinárodn...

Více 0 komentářů