Díra v Androidu stále ohrožuje miliony uživatelů

Martin Stančík , 27. březen 2015 08:15 4 komentářů
Rubriky: Security
Díra v Androidu stále ohrožuje miliony uživatelů

Téměř polovina všech zařízení s operačním systémem Android je stále náchylná k útoku, v rámci něhož mohou hackeři nahradit legitimní aplikaci za nebezpečný program, který umí shromažďovat citlivá data.

Vyplývá to z vyjádření společnosti Palo Alto Networks. I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 procent uživatelů Androidu. Inženýři Googlu uvedli, že oni žádné pokusy o zneužití díry nezaznamenali.

Nebezpečná aplikace zneužívající díru označovanou jako Palo Alto Networks jako „Android Installer Hijacking“ podle Zhi Xua z této společnosti umí získat kompletní přístup k zařízení, což znamená, že hackeři se umí dostat mimo jiné i k uživatelským jménům a heslům. Díru je podle expertů možné zneužít pouze při stahování z App Storů třetích stran, ne z oficiálního Google Play Store. Při stahování aplikací z neoficiálních e-shopů by uživatelé obecně měli být velmi opatrní.

Aplikace stažené od třetích stran umisťují své instalační soubory APK do nechráněného lokálního prostoru - například na SD kartu. Odtud systémová aplikace s názvem PackageInstaller instalaci dokončí. Zmíněná díra umožňuje soubor APK během instalace upravit či nahradit, aniž by si toho uživatel všimnul. Útok by tedy probíhal nějak takto: uživatel si stáhne soubor, který vypadá jako legitimní aplikace. Aplikace následně uživatele požádá o přiřazení určitých práv a pokračuje se v její instalaci. Během tohoto procesu je však podle Palo Alto Networks možné soubor APK na pozadí upravit či nahradit. Po kliknutí na tlačítko „Instalovat“ tak PackageInstaller může nainstalovat aplikaci se zcela jinými právy.

Jak dodal Xu, když byly informace o díře poprvé zveřejněny v lednu 2014, postiženo bylo téměř 90 % uživatelů Androidu. Nyní toto číslo kleslo na již zmíněných 49,5 %, což znamená, že aktualizována stále nebyla řada zařízení. Inženýrům Palo Alto Networks se podařilo provést pomocí zmíněné díry útok na Androidu 2.3, 4.0.3 až 4.0.4, 4.1.x a 4.2.x. U Androidu 4.3 jsou údajně postižena pouze některá zařízení, zatímco Android verze 4.4 již chybu neobsahuje.

Palo Alto Networks zpřístupnil v Google Play Store vlastní aplikaci s názvem Installer Hijacking Scanner, která vám umožní zjistit, zda vaše zařízení patří mezi ohrožené. Jak podotýká v příspěvku na stránkách Palo Alto Networks Xu, postižení uživatelé by měli stahovat aplikace pouze z Google Play, jelikož z tohoto e-shopu se soubory stahují přímo do chráněného prostoru, který útočníci nemohou přepisovat.


Komentáře

zzz #0
zzz 27. březen 2015 11:24

tak hlavne ze jen 49,5. A doufam ze to tu pulku moc neboli...

abd #1
abd 27. březen 2015 11:28

aby tento komentar daval smysl i do budoucna, je nutno uvest vetu z prvniho odstavce v puvodnim zneni:
"
I když Google, Samsung či Amazon již svá zařízení aktualizovali a chybu opravili, podle Palo Alto Networks je stále ohroženo 49,5 uživatelů Androidu.
"

Peppa #2
Peppa 27. březen 2015 12:47

není třeba, nikdo to (zatím) neopravil.

Václav Maletínský 27. březen 2015 17:50

Opraveno, díky za upozornění.

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

Pozornost věnovaná e-mailům se zvyšuje

ITBiz.cz , 27. červenec 2017 13:30

Průměrný čas strávený čtením e-mailu se mezi lety 2011-16 zvýšil o 7 %. V průběhu 6 let, mezi roky 2...

Více 0 komentářů

Zisk Facebooku prudce stoupl

ČTK , 27. červenec 2017 10:30

Celkové příjmy společnosti se zvýšily o téměř 45 % na 9,32 miliardy dolarů....

Více 0 komentářů

Luxusní značky zřejmě budou moci zabránit internetovému prodeji

ČTK , 27. červenec 2017 10:00

Deset let trvající bitva luxusních značek o ochranu jejich image se zřejmě přiblížila ke svému konci...

Více 0 komentářů

Starší zprávičky

Šéf Applu prý slíbil Trumpovi, že postaví v USA tři velké továrny

ČTK , 27. červenec 2017 09:00

Výstavba tří závodů by byla pro Apple nebývalým rozhodnutím. Firma teď vlastní pouze jednu továrnu, ...

Více 0 komentářů

Nintendo je díky poptávce po konzoli Switch opět v zisku

ČTK , 27. červenec 2017 08:00

Firma ve čtvrtletí prodala 1,97 milionu herních přístrojů Switch a od začátku prodeje v březnu jich ...

Více 0 komentářů

Vodafone pokračuje v implementaci NB-IoT

Pavel Houser , 26. červenec 2017 13:29

Vodafone spolu se společnostmi Jablotron, Landis+Gyr a Ústavem telekomunikací VUT Brno testuje proto...

Více 0 komentářů

SoftBank usiluje o získání podílu v Uberu

ČTK , 26. červenec 2017 12:45

Celková hodnota Uberu údajně dosahuje až 69 miliard dolarů....

Více 0 komentářů