Slabina v Androidu umožňuje útočníkům prakticky neomezený přístup k zařízení

13. 8. 2015
Doba čtení: 1 minuta

Sdílet

 Autor: © babimu - Fotolia.com
Slabinu pojmenovanou Certifi-gate objevila společnost Check Point a informovala výrobce. Problém se týká např. zařízení od LG, Samsungu, HTC a dalších výrobců.

Společnost Check Point oznámila, že její mobilní bezpečnostní tým objevil zásadní slabinu v systému Android. Bezpečností trhlina, která již dostala název „Certifi-gate“, umožňuje aplikacím získat nelegitimní privilegovaná přístupová práva, která jsou obvykle používána pro vzdálenou podporu aplikací.

Útočníci mohou Certifi-gate zneužít pro neomezený přístup k zařízení a mohou krást osobní údaje, sledovat polohu zařízení, zapnout mikrofony pro záznam rozhovorů a provádět řadu dalších akcí s infikovaným zařízením.

Slabinu podle Check Pointu obsahují zařízení významných výrobců, včetně společností LG, Samsung, HTC a dalších. Všichni dotčení výrobci byli o Certifi-gate informování a začali uvolňovat aktualizace.

Trhlinu nelze opravit, jedinou možností je provést aktualizaci zařízení, neboť Android nenabízí žádný způsob, jak zrušit certifikáty používané k podpisu zranitelných pluginů.

Zdroj: Check Point

Čtěte dále

Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA