Triki in nasveti
09.07.2014 20:10
Posodobljeno 11 let nazaj.

Deli z drugimi:

Share

POZOR: Zaradi napake v Androidu vas lahko doleti ekstremno visoka položnica!

Že zaradi manjše neprevidnosti vas lahko doleti ekstremno visoka položnica.
Že zaradi manjše neprevidnosti vas lahko doleti ekstremno visoka položnica.

Strokovnjaki nemškega podjetja Curesec so v operacijskem sistemu Android odkrili zelo resno varnostno ranljivost, zaradi katere lahko nič hudega sluteče uporabnike mobilnih naprav doleti ekstremno visoka položnica oziroma lahko v hipu izgubijo celotno dobroimetje. Varnostnim strokovnjakom je namreč s pomočjo lastne »škodljive« programske kode uspelo vzpostaviti klic brez potrebe po posredovanju uporabnika. Ti so dejansko uspeli obiti varnostni mehanizem, ki preverja, ali ima posameznik oziroma proces ustrezne pravice, da vzpostavi klic.

Ranljivost je prisotna v mobilnih operacijskih sistemih Android Jelly Bean (4.1.1, 4.1 0,2, 4.2.2) in KitKat (4.4.2), kar dejansko pomeni, da je ranljivosti izpostavljenih kar 74,4 odstotkov uporabnikov pametnih mobilnih telefonov in tabličnih računalnikov Android po vsem sveta. Pred ranljivostjo so trenutno varni le uporabniki naprav z operacijskim sistemom Android 4.4.4 KitKat, saj je bil Google konec lanskega leta o njej obveščen. Podjetje Curesec je za uporabnike mobilnih naprav Android celo pripravilo namensko aplikacijo, ki preveri, ali je mobilna naprava ranljiva na omenjeni napad (http://bit.ly/CRT-Kolme), namestiti pa jo je treba ročno.

Ker podjetje Google preverja aplikacije na spletnem portalu Google Play za omenjeno ranljivost, je zelo majhna verjetnost, da bi se okužili s programom, ki izkorišča ranljivost za samodejno vzpostavitev telefonskih klicev. Precej večja verjetnost je, da se boste okužili z namestitvijo nelegalnih različic programov, ki so na voljo na raznovrstnih spletnih forumih.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več

STUDIO DTS

Avčinova ulica 13, 1000 Ljubljana, Tel: 01 300 53 55
Veliko ljudi podcenjuje vlogo grafičnega oblikovanja pri rasti podjetja in prepoznavnosti blagovne znamke. Podjetje stežka preživi brez ustrezne komunikacije. Na tak ali drugačen ... Več

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več