"Rupa" u bezbednosnom sistemu preti milijardi Android uređaja

Tek što su proizvođači uređaja ažurnije počeli da objavljuju zakrpe za prethodnu Stagefright ranjivost, sigurnosna firma Zimperium je otkrila čitavu kolekciju novih mana, koje prete da ugroze sigurnost preko milijardu Android telefona.

Tehnopolis

Izvor: B92

Petak, 02.10.2015.

20:30

Default images

Foto: CyberHades / Flickr.com

Ove ranjivosti, koje su dobile ime Stagefright 2.0, se aktiviraju kada se Android uređaj forsira da obradi MP3 ili MP4 media fajlove u kojima se nalazi zamka. Postoje dve ranjivosti ukupno, a kada se kombinuju, napadač može preko njih da aktivira maliciozni kod.

Prva ranjivost se tiče libutils biblioteke i prisutna je na svakoj verziji Androida, još od verzije 1.0. Ranjivost se može pokrenuti na Android 5.0 ili novijim uređajima, pokretanjem drugog problema u libstagefrightu - novoj ranjivosti koja još uvek nije patchovana. Iako je daljinsko aktiviranje malicioznog koda moguće na svim verzijama Androida, novijim od Android 5.0, moguć je i napad na starije uređaje ciljanjem libutils ranjivosti, a ovo zavisi od eksternih aplikacija koje su instalirane na uređaju.

Zimperium ističe da se vektor primarnih napada ovih ranjivosti obavlja preko web browsera, s obzirom da su MMS-bazirani napadi već ispravljeni u najnovijoj verziji Hangouts i Messenger aplikacija. Napad je moguće pokrenuti i presretanjem neenkriptovanog mrežnog protoka, kao i preko eksternih aplikacija koje koriste ranjive biblioteke. Google je već obavešten o postojanju Stagefright 2.0 ranjivosti i očekuje se da će ispravka stići u patchu naredne nedelje. Ovo ažuriranje će prvo stići na Nexus uređaje.

Izvor: Benchmark.rs

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

14 Komentari

Možda vas zanima

Svet

Uništeno; Zelenski: Hvala na preciznosti

U ukrajinskom napadu na vojni aerodrom na Krimu u sredu ozbiljno su oštećena četiri lansera raketa, tri radarske stanice i druga oprema, saopštila je danas Ukrajinska vojna obaveštajna agencija.

14:21

18.4.2024.

1 d

Podeli: