Odpowiedz

[News] Dziura w Androidzie pozwala na podmianę aplikacji

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Dziura w Androidzie pozwala na podmianę aplikacji


Podczas konferencji USENIX badacze z IBM ujawnili możliwość ataku na telefony z Androidem, który pozwala na podmianę aplikacji bez wiedzy użytkownika.
Dziura w Androidzie pozwala na podmianę aplikacji
System Google ostatnio nie ma szczęścia jeśli chodzi o sprawy związane z bezpieczeństwem - nie tak dawno temu dowiedzieliśmy się o możliwości ataku na 95% urządzeń z Androidem przez lukę w bibliotece Stagefright, teraz przedstawiono kolejną, która pozwala podnieść uprawnienia aplikacji do poziomu uprawnień systemowych bez konieczności udziału użytkownika.

Dziura znaleziona przez badaczy IBM, nazwana CVE-2014-3153, znajduje się w klasie OpenSSLX509Certificate i dotyczy 55% smartfonów i tabletów działających w oparciu o Androida (wersje od 4.3 do 5.1). Do ataku potrzebny jest niewielki fragment kodu, co może spowodować, że złośliwe aplikacje mogą być dostępne także w Google Play.

Podczas instalacji niebezpiecznej aplikacji użytkownik nie jest proszony o nadanie jakichkolwiek uprawnień. Po jej uruchomieniu nie zauważymy żadnych symptomów, które mogłyby sugerować, że program jest zagrożeniem, gdyż będzie wykonywał swoje obowiązki. W tle jednak zostaną podniesione jego uprawnienia, a następnie zostanie pobrany złośliwy plik paczki APK. Pobrana aplikacja nadpisuje dowolną inną, już zainstalowaną na telefonie ofiary, i zaczyna działać jako trojan - podsłuchuje, podgląda, wykrada dane. Działanie ataku możecie zobaczyć na poniższym filmie:

Firma z Mountain View została już poinformowana i napisała patcha. Nie wiadomo jednak, dla jakich modeli urządzeń producenci oraz operatorzy sieci wydadzą stosowne aktualizacje.

źródło: niebezpiecznik, za: Kś.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

12.08.2015 05:30

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów Portator 0 854 26.04.2016 05:43
Ostatni post: Portator
News Edge przejmie rozszerzenia Chrome dzięki aplikacji Microsoftu Portator 0 925 20.03.2016 06:05
Ostatni post: Portator
News W Windows znajduje się luka, która pozwala na łatwe przejęcie konta Portator 0 1.002 15.12.2015 06:33
Ostatni post: Portator
News Poczta Polska pozwala nadać paczkę przez Internet Portator 1 914 18.11.2015 14:35
Ostatni post: izaw
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a Portator 0 713 23.10.2015 05:11
Ostatni post: Portator
News Microsoft rozpycha się na Androidzie Portator 0 726 14.09.2015 05:06
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.