Dögivel használják az androidos sérülékenységeket a bűnözők

androidNem volt hiány androidos sérülékenységekben az elmúlt hónapokban. Közülük az egyik leginkább figyelemreméltó a Fake ID nevű biztonsági rés, amelyet a Bluebox Labs szakértői fedeztek fel. Ez lehetővé teszi a támadóknak, hogy bármely alkalmazást – a rosszindulatúakat is – olyan legális programnak álcázzanak, amelyet ismert cég fejlesztett ki. Egy másik, a fő hírekben helyet kapott sérülékenység a Heartbleed, amelynek kihasználásával ki lehet olvasni az OpenSSL titkosítási protokoll egyes változatait használó rendszerek memóriáját. Ez azt jelenti, hogy a támadók érzékeny adatokhoz férhetnek hozzá speciálisan kialakított kérések küldésével, amely számos vállalatot érintett. Az egyik legújabb felfedezés a Master Key sérülékenység, amely lehetővé teszi a kiberbűnözők számára, hogy adminisztrátori jogok birtokában férjenek hozzá bármely androidos eszközhöz. Ez azt jelenti, hogy a támadó bármilyen szoftvert futtathat a tulajdonos tudta nélkül. Habár a Google gyorsan megszünteti ezeket a sérülékenységeket, Android-felhasználók milliói maradnak továbbra is veszélyben, mivel az eszközgyártóknak hosszú időt vesz igénybe a firmware frissítése — állítják a Kaspersky szakértői.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.

Next Post

Olyan gyorsan mozog a legnagyobb robotraj, ahogy a festék szárad a falon

ked aug 19 , 2014
Parancsra alakzatot öltő minirobotrajt építettek amerikai tudósok. Az egyforma kis gépek mindegyike képet kap a kívánt alakzatról, ezután a megvalósításban együttműködnek egymással. Ez akár 12 órán át is eltarthat. Ez a legnagyobb robotraj, amelyet valaha építettek – tudósított a BBC hírportálja a Science tudományos lap friss számában megjelent tanulmányról. A […]