Nem volt hiány androidos sérülékenységekben az elmúlt hónapokban. Közülük az egyik leginkább figyelemreméltó a Fake ID nevű biztonsági rés, amelyet a Bluebox Labs szakértői fedeztek fel. Ez lehetővé teszi a támadóknak, hogy bármely alkalmazást – a rosszindulatúakat is – olyan legális programnak álcázzanak, amelyet ismert cég fejlesztett ki. Egy másik, a fő hírekben helyet kapott sérülékenység a Heartbleed, amelynek kihasználásával ki lehet olvasni az OpenSSL titkosítási protokoll egyes változatait használó rendszerek memóriáját. Ez azt jelenti, hogy a támadók érzékeny adatokhoz férhetnek hozzá speciálisan kialakított kérések küldésével, amely számos vállalatot érintett. Az egyik legújabb felfedezés a Master Key sérülékenység, amely lehetővé teszi a kiberbűnözők számára, hogy adminisztrátori jogok birtokában férjenek hozzá bármely androidos eszközhöz. Ez azt jelenti, hogy a támadó bármilyen szoftvert futtathat a tulajdonos tudta nélkül. Habár a Google gyorsan megszünteti ezeket a sérülékenységeket, Android-felhasználók milliói maradnak továbbra is veszélyben, mivel az eszközgyártóknak hosszú időt vesz igénybe a firmware frissítése — állítják a Kaspersky szakértői.
Next Post
Olyan gyorsan mozog a legnagyobb robotraj, ahogy a festék szárad a falon
ked aug 19 , 2014
És még ez is...
-
2020. február 20.
A Funside School szakértői tudják a tutit
-
2015. január 26.
Elbukta a normakontrollt az információbiztonsági törvény
-
2024. január 27.
Egy védelem van az online csalók ellen: észnél lenni!
-
2018. május 17.
A Kaspersky Svájcba költözteti infrastruktúrájának egy részét
-
2023. október 8.
Országos kibernyomozói szervezet alakult
-
2012. július 2.
Napi 9500 káros weboldalt talál a Google