Slabina v Androidu umožňuje útočníkům prakticky neomezený přístup k zařízení

13. 8. 2015
Doba čtení: 1 minuta

Sdílet

 Autor: © babimu - Fotolia.com
Slabinu pojmenovanou Certifi-gate objevila společnost Check Point a informovala výrobce. Problém se týká např. zařízení od LG, Samsungu, HTC a dalších výrobců.

Společnost Check Point oznámila, že její mobilní bezpečnostní tým objevil zásadní slabinu v systému Android. Bezpečností trhlina, která již dostala název „Certifi-gate“, umožňuje aplikacím získat nelegitimní privilegovaná přístupová práva, která jsou obvykle používána pro vzdálenou podporu aplikací.

Útočníci mohou Certifi-gate zneužít pro neomezený přístup k zařízení a mohou krást osobní údaje, sledovat polohu zařízení, zapnout mikrofony pro záznam rozhovorů a provádět řadu dalších akcí s infikovaným zařízením.

Slabinu podle Check Pointu obsahují zařízení významných výrobců, včetně společností LG, Samsung, HTC a dalších. Všichni dotčení výrobci byli o Certifi-gate informování a začali uvolňovat aktualizace.

Trhlinu nelze opravit, jedinou možností je provést aktualizaci zařízení, neboť Android nenabízí žádný způsob, jak zrušit certifikáty používané k podpisu zranitelných pluginů.

Zdroj: Check Point

Čtěte dále

Datart: Gamingu kralují konzole, před PC je upřednostňují dvě třetiny kupujících
Datart: Gamingu kralují konzole, před PC je upřednostňují dvě třetiny kupujících
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Chytré zvonky Tapo: Moderní strážci vašeho domova
Chytré zvonky Tapo: Moderní strážci vašeho domova
Jak se proaktivně bránit moderním hrozbám? Ukáže Cyber Security 2024
Jak se proaktivně bránit moderním hrozbám? Ukáže Cyber Security 2024
IDC: Silný podzimní vzestup tabletů, dodávky vyrostly o 20 %
IDC: Silný podzimní vzestup tabletů, dodávky vyrostly o 20 %