Nem volt hiány androidos sérülékenységekben az elmúlt hónapokban. Közülük az egyik leginkább figyelemreméltó a Fake ID nevű biztonsági rés, amelyet a Bluebox Labs szakértői fedeztek fel. Ez lehetővé teszi a támadóknak, hogy bármely alkalmazást – a rosszindulatúakat is – olyan legális programnak álcázzanak, amelyet ismert cég fejlesztett ki. Egy másik, a fő hírekben helyet kapott sérülékenység a Heartbleed, amelynek kihasználásával ki lehet olvasni az OpenSSL titkosítási protokoll egyes változatait használó rendszerek memóriáját. Ez azt jelenti, hogy a támadók érzékeny adatokhoz férhetnek hozzá speciálisan kialakított kérések küldésével, amely számos vállalatot érintett. Az egyik legújabb felfedezés a Master Key sérülékenység, amely lehetővé teszi a kiberbűnözők számára, hogy adminisztrátori jogok birtokában férjenek hozzá bármely androidos eszközhöz. Ez azt jelenti, hogy a támadó bármilyen szoftvert futtathat a tulajdonos tudta nélkül. Habár a Google gyorsan megszünteti ezeket a sérülékenységeket, Android-felhasználók milliói maradnak továbbra is veszélyben, mivel az eszközgyártóknak hosszú időt vesz igénybe a firmware frissítése — állítják a Kaspersky szakértői.
Next Post
Olyan gyorsan mozog a legnagyobb robotraj, ahogy a festék szárad a falon
ked aug 19 , 2014
És még ez is...
-
2017. december 25.
Az ESET szerint ilyen lesz a jövő
-
2012. március 28.
Nagy pénzeket keresnek a hackerek
-
2012. augusztus 1.
Letölthető, és letöltendő az EMET 3.5
-
2018. január 25.
Kiberbiztonság: csúnya ídők jönnek idén III.
-
2015. február 11.
Érdekes új megoldás az IBM-től a személyes adatok védelmére