Triki in nasveti
09.07.2014 20:10
Posodobljeno 10 let nazaj.

Deli z drugimi:

Share

POZOR: Zaradi napake v Androidu vas lahko doleti ekstremno visoka položnica!

Že zaradi manjše neprevidnosti vas lahko doleti ekstremno visoka položnica.
Že zaradi manjše neprevidnosti vas lahko doleti ekstremno visoka položnica.

Strokovnjaki nemškega podjetja Curesec so v operacijskem sistemu Android odkrili zelo resno varnostno ranljivost, zaradi katere lahko nič hudega sluteče uporabnike mobilnih naprav doleti ekstremno visoka položnica oziroma lahko v hipu izgubijo celotno dobroimetje. Varnostnim strokovnjakom je namreč s pomočjo lastne »škodljive« programske kode uspelo vzpostaviti klic brez potrebe po posredovanju uporabnika. Ti so dejansko uspeli obiti varnostni mehanizem, ki preverja, ali ima posameznik oziroma proces ustrezne pravice, da vzpostavi klic.

Ranljivost je prisotna v mobilnih operacijskih sistemih Android Jelly Bean (4.1.1, 4.1 0,2, 4.2.2) in KitKat (4.4.2), kar dejansko pomeni, da je ranljivosti izpostavljenih kar 74,4 odstotkov uporabnikov pametnih mobilnih telefonov in tabličnih računalnikov Android po vsem sveta. Pred ranljivostjo so trenutno varni le uporabniki naprav z operacijskim sistemom Android 4.4.4 KitKat, saj je bil Google konec lanskega leta o njej obveščen. Podjetje Curesec je za uporabnike mobilnih naprav Android celo pripravilo namensko aplikacijo, ki preveri, ali je mobilna naprava ranljiva na omenjeni napad (http://bit.ly/CRT-Kolme), namestiti pa jo je treba ročno.

Ker podjetje Google preverja aplikacije na spletnem portalu Google Play za omenjeno ranljivost, je zelo majhna verjetnost, da bi se okužili s programom, ki izkorišča ranljivost za samodejno vzpostavitev telefonskih klicev. Precej večja verjetnost je, da se boste okužili z namestitvijo nelegalnih različic programov, ki so na voljo na raznovrstnih spletnih forumih.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

EUDACE d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 05 994 21 60
Spoznajte podjetje Eudace Podjetje Eudace deluje na področju vpeljave ISO standardov, izvedbe izboljšanja informacijske varnosti v podjetju, varstva osebnih podatkov in poslovnega ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

BILLY POS d.o.o.

Hudourniška pot 2, 1000 Ljubljana, Tel: 051 888 710
Billy rešitve za davčne blagajne temeljijo na tehnologiji v oblaku, kjer so podatki varno shranjeni v primeru izgube ali okvare naprave. Več
Zlati partner

MIKROGRAFIJA d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 080 51 15
Specialisti s pravimi rešitvami. In pika. V podjetju Mikrografija d.o.o. so zaposleni izkušeni strokovnjaki s področja informatike, obvladovanja dokumentov in arhivistike. ... Več