Vírusírtó Blog

Veszélyben az androidos eszközök 94%-a

2015.07.01. 10:00 G Data

title160_21.jpgA biztonsági kutatók találtak egy hibát az Android operációs rendszerekbe integrált hibaszűrő és -javító komponensben, a Debuggered-ben. Ez a hiba kombinálható más bugokkal, és így akármilyen kódot lefuttathatnak az eszközön.

 

A sérülékenység jelen van az összes Android verzióban, kezdve a 4.0-tól (Ice Cream Sandwich) az 5.x-ig (Lollipop), amelyek jelenleg a mobileszközök 94,1%-án futnak.

 

A hivatalos statisztikák szerint a legtöbb androidos felhasználó (39,2%) az operációs rendszer 4.4-es buildjét futtatja, ismert nevén a KitKat-et, ezt követi a JellyBean 37,4%-al. Az OS legutóbbi verziója, a Lollipop mindössze 12,4%-kal részesedik az androidos piacból.

 

A Trend Micro felfedezte, hogy a támadók készíthetnek egy speciális ELF (Executable és Linkable Format – végrehajtható és linkelhető formátum) fájlt, amitől a debugger összeomlik, és megtekinthetőek a dump (szemét) és log (napló) fájlok, hogy információt szerezzenek a memóriában tárolt adatokról.

 

Azt mondják, hogy a glitch önmagában nem alkalmas kód futtatására, de az információ, amelyhez hozzáférést biztosít, kihasználható arra, hogy kikerüljék az ASLR (címterület elrendezésének véletlenszerűsítése) védelmet. Miután ez megvan, az ellenséges kód máris futtatható az eszközön.

 

14619692_l.jpg

A hiba kihasználható DdoS (túlterheléses) támadás kivitelezéséhez is, a beépített hibakereső folyamatos összeomlásra kényszerítésével.

 

„Ezt a sérülékenységet kihasználhatja egy kártékony vagy újracsomagolt alkalmazás, amit letöltünk az eszközünkre, bár a hatása meglehetősen korlátozott”, hangsúlyozza a Trend Micro szakembere, kiemelve, hogy önmagában nem alkalmas kártékony kód futtatására.

 

A javítás már elérhető, de a felhasználók nem valószínű, hogy hamar hozzájutnak.

 

A Trend Micro már április 27-én jelezte a sérülékenység felfedezését a Google-nek, akik alacsony súlyosságú kategóriába sorolták a problémát.

 

Pillanatnyilag még nem áll rendelkezésre javítás a felhasználók részére az érintett Android verziókhoz, de a javítást magát beépítették az OS következő kiadásába (Android M), amely október, november körül jelenik meg.

 

A javítás szintén jelen van már az Android Open Source Project (AOSP) kódjában május 15. óta, úgyhogy integrálható lenne az eszköz gyártók által, hogy kitolják a felhasználók felé, de sajnos az eddigi tapasztalat azt mutatja, hogy az ilyen dolgok mindig csak jelentős csúszással történnek meg.

 

Forrás: Softpedia

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: android internetbiztonság

15 hozzászólás

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr737586394

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

pythonozok · http://visszabeszelo.blog.hu 2015.07.01. 11:11:17

Kérdem én: az androidos hulladékot használók hány százalékához fog eljutni a javítás?
Samsung felhasználók nagy része biztosan nem kapja meg, ahogy ismerem a céget.
Nagyon bosszant, hogy anno androidot választottam. :((

G Data 2015.07.01. 13:29:35

@pythonozok: Annyira ne bosszantson, mert nem rossz az biztonsági szempontból sem.

pythonozok · http://visszabeszelo.blog.hu 2015.07.01. 13:34:23

@G Data: lyukasabb, mint a windows és míg egy windows-t vagy hagyományos linuxot naprakészen lehet tartani, ezzel minimalizálva a biztonsági kockázatokat, addig egy androidos ... esetében mit tudsz tenni mondjuk egy kernel hiba esetében, ha gyári szoftvert használsz?
Én pl. nem is cserélhetem még néhány hónapig a gyári szoftvert, pedig teli van bugokkal, mert ha kicserélem, ugrott a garancia. Ugyanakkor meg lyuk hátán lyuk az egész. :(

igazi hős 2015.07.02. 12:28:26

@pythonozok: A windowsos gépeden mekkora információs érték van és mekkora van a mobilodon? A telefonomon rajta vannak a zenéim, a levelezésem és a telefonkönyvem. Ezek az információk természetesen a PC-men is megvannak, meg még pár dolog: forráskódok, ügyfelek üzletei adatai, meg ilyesmik. Nem a telefon miatt aggódnék.
Ha az asztali oprendszered tízszer biztonságosabb, a várható érték, amit egy behatolással veszíthetsz, még mindig sokkal nagyobb a PC esetén.
Ráadásul ha a telefonod meghal egy rosszindulatú támadás miatt, akkor újrahúzod és a Play-ből visszarántod az alkalmazásaidat: fél óra is kellhet hozzá.

bunkó · http://bunko.blog.hu 2015.07.02. 15:24:19

Amikor először megláttam, hogy hogyan működik az Android rendszer, nem hittem a szememnek. Ép eszű ember érzékeny adatot androidon nem tárol.
Persze lehetne sokkal biztonságosabbá tenni (a veszélyek nagy része root jog nélkül is orvosolható), de valami miatt sehol sincs normális Android biztonságtechnikai fórum, ahol laikusok kérdezhetnének és válaszokat kapnának.

Valahol egy fórumban valaki felvetette, hogy ő komolyan szeretné biztonságosabbá tenni az androidját, de egyből ott termett valaki és lehülyézte. Kezdem azt hinni, hogy valakiknek hasznos ez a tudatlan állapot és mindent megtesznek azért, hogy ez így is maradjon.

pythonozok · http://visszabeszelo.blog.hu 2015.07.02. 16:20:27

@igazi hős: nálam nagyjából ugyanaz. Igyekszem minél kevesebb fontos dolgot tartanibrzrken a szarokon.

khell 2015.07.03. 06:59:01

@igazi hős: "A telefonomon rajta vannak a zenéim, a levelezésem és a telefonkönyvem."

És gondolom oda érkeznek a bankodból a hitelesitő SMS-ek, amivel a teljes bankszámládhoz hozzáférni, az ember 90%-ának ott fut a kétlépcsős hitelesitője a legfontosabb netes szolgáltatásokhoz amikhez nem tarotta elégnek a név-jelszót, rajta van a teljes levelezése, az igazán bátraknak a vállalati rendszerhez is hozzáférése van VPN-el a mobiljáról.

Biztos, hogy olyan semmiség, ha hackerek hozzáférnek a telefonodhoz? És itt a legkevésbé arra kell gondolni, hogy tönkreteszik a rendszert rajta és újra kell telepiteni, hanem lehallgatják a fentebb részletezett információkat, kódokat, kommunikációt, adatot lopnak.

És mindezt egy végtelenül lyukas android védi az emberek 80%-ánál.

BK! 2015.07.03. 09:52:47

Nem tudom, hogy ki, hogy van vele, de én androidos tabin nem bankolok, nem tárolok jelszavakat. Szerintem a tabit nem erre találták ki!
Ezekre ott van az asztali számítógép.

pythonozok · http://visszabeszelo.blog.hu 2015.07.03. 19:20:54

@igazi hős: az androidios szar is számítógép, egy sikr es tamadó bármire felhasználhatja. Nem feltétlenül tőled lop adator.

pythonozok · http://visszabeszelo.blog.hu 2015.07.04. 10:41:28

@BK!: khell-nek sajnos igaza van. A kétfaktoros beléptetést az emberek többsége a mobilján keresztül intézi. És volt már rá példa, hogy egyszerre telepítettek desktopra + androidra olyan programot, ami ha beléptél a netbankba, végrehajtott egy tranzakciót, majd az aláírójelszót elkapta az androidra küldött sms-ből és aláírta vele az utalást.
Sajnos ez is egy létező veszély. :(

pythonozok · http://visszabeszelo.blog.hu 2015.07.04. 10:42:15

@pythonozok: ha valaki ismeri a forrást, segítsen ki, mert én már nem emlékszem, hogy ez csak demo volt vagy valós történet.

G Data 2015.07.07. 13:37:21

Szia,

Nem legenda, a Zeus trójainak van olyan komponense, mely a mobiltelefonokat is megfertőzi.

Bővebben a banki trójaiak működéséről ez a whitepaper:

virusirto.hu/wp-content/uploads/2014/08/G-Data_BankGuard_WP.pdf

G Data 2015.07.07. 13:38:20

@pythonozok:

Szia,

Nem legenda, a Zeus trójainak van olyan komponense, mely a mobiltelefonokat is megfertőzi.

Bővebben a banki trójaiak működéséről ez a whitepaper:

virusirto.hu/wp-content/uploads/2014/08/G-Data_BankGuard_WP.pdf

pythonozok · http://visszabeszelo.blog.hu 2015.07.07. 15:24:38

@G Data: legendát egy szóval sem említettem ;)
Csak arra nem emlékeztem, hogy fel is használták már vagy csak egy biztonsági fórumon demonstrálták, hogy kivitelezhető.
Eszerint legalább egy kártevő valóban képes rá.
És még azt mondják rám, hogy paranoiás vagyok. :(

pythonozok · http://visszabeszelo.blog.hu 2015.07.07. 15:31:06

@igazi hős: hm. Szombat hajnalban factory reset. Azóta eltűntek a Google fiókban tárolt könyvjelzők(a böngésző 4.4 óta nem támogatja, de az OTA upgrade után ennek ellenére megmaradtak), egy évekkel ezelőtt beállított, mahd lekapcsolt "házon kívül" üzenet visszakapcsolódott, az elmentett játékállásaim elvesztek. (Nincs rootolva a telefon, így normális backupot készíteni kitkatről...)

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) g data (6) G Data (35) G data (3) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása