Bezpečnostná chyba v Androide umožňuje malvéru imitovať aplikácie

Bezpečnostná chyba v Androide umožňuje malvéru imitovať aplikácie

Bratislava 26. mája 2020 (SITA/HSP/Foto:Pixabay)

 

Bezpečnostní odborníci objavili v takmer každej verzii mobilného operačného systému Android vážnu bezpečnostnú chybu, ktorá umožňuje škodlivému softvéru napodobniť aplikácie za účelom krádeže citlivých dát používateľov. Zraniteľnosť, ktorá dostala meno Strandhogg 2.0, sa týka zariadení s Androidom 9.0 a jeho skoršími verziami. Informuje o tom portál TechCrunch

Ilustračné foto

Bezpečnostnú chybu našli výskumníci z nórskej bezpečnostnej firmy Promon, ktorá šesť mesiacov predtým objavila podobnú zraniteľnosť – Strandhogg. Táto chyba je však nebezpečnejšia, pretože je “takmer nezistiteľná”, varoval zakladateľ spoločnosti Tom Lysemose Hansen.

Reklama

Strandhogg 2.0 zneužíva viacúrovňové spracovanie úloh v Androide. Ak by si obeť stiahla malvér, ktorý by predstieral, že je normálna aplikácia, mohol by zraniteľnosť využiť na to, že by pri otvorení legitímnej aplikácie vložil škodlivý obsah, napríklad v podobe prihlasovacieho okna. V prípade, že by obeť dala do okna svoje heslo, hackeri by ho mohli preniesť na svoje servery, zatiaľ čo reálna aplikácia by sa správala, akoby bolo prihlásenie skutočné. Strandhogg 2.0 nevyžaduje povolenia od Androidu a dokonca dokáže napadnúť povolenia druhých aplikácií, z ktorých možno získať citlivé dáta.

Promon tvrdí, že nenašli dôkazy o tom, že by chybu zneužili hackeri v nejakých aktívnych kampaniach. Keďže však “neexistujú dobré spôsoby” na detegovanie útoku cez danú chybu, Promon o nej zverejnil podrobnosti až po tom, čo Google zraniteľnosť opravil, aby ju nezneužili hackeri. Hovorca Googlu pre TechCrunch uviedol, že ani oni nezaznamenali aktívne zneužívanie chyby.

Reklama

Riziko pre používateľov je nízke, podľa Promonu sa chyba napraví po najnovšej bezpečnostnej aktualizácii systému.

 

Prihláste sa k odberu newslettra Hlavných správ

Prihláste sa k odberu newslettra Hlavných správ
Pošlite nám tip
Reklama

Odporúčame

Reklama

Varovanie

Vážení čitatelia - diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne. Viac o povinnostiach diskutéra sa dozviete v pravidlách portálu, ktoré si je každý diskutér povinný naštudovať a ktoré nájdete tu. Publikovaním príspevku do diskusie potvrdzujete, že ste si pravidlá preštudovali a porozumeli im.

NAŽIVO

12:02

Poslanci Národnej rady (NR) SR prerokujú vládny návrh novely zákona o poskytovaní podpory a dotácie v pôdohospodárstve v skrátenom legislatívnom konaní ešte na aktuálnej schôdzi. Rozhodli o tom vo štvrtok. Na preklenutie obdobia do vyplatenia priamej podpory bude môcť podľa návrhu Ministerstvo financií (MF) SR poskytnúť poľnohospodárovi pomoc vo forme návratnej finančnej výpomoci za zvýhodnených podmienok. Poskytnúť sa má prostredníctvom Slovenskej záručnej a rozvojovej banky (SZRB).

11:46

Mrazy, ktoré v poslednom týždni zasiahli Česko, boli pre pestovateľov ovocia fatálne. Odhadom už bolo zničených približne 100.000 ton ovocia a škoda v tejto chvíli presahuje miliardu korún (takmer štyri milióny eur). Pamätníci podľa českého ministra poľnohospodárstva Marka Výborného hovoria o najhoršej situácii za posledných sto rokov.

11:37

Thajské úrady varovali vo štvrtok pred novou vlnou horúčav, v dôsledku ktorých v tejto krajine prišlo od začiatku roka o život už najmenej 30 ľudí.

Extrémne horúčavy sa očakávajú v metropole Bangkok, ale aj na severe a severovýchode kráľovstva. V hlavnom meste už v stredu teploty dosahovali 40,1 stupňov Celzia, pričom obdobné hodnoty sa očakávajú aj vo štvrtok.

11:23

Viac ako 90 osôb zadržali v stredu počas propalestínskych protestov v areáli University of Southern California (USC) v Los Angeles.

Zadržaní boli z dôvodu neoprávneného vniknutia na cudzí pozemok, napísala tamojšia polícia na sociálnej sieti X. Dodala, že pri zásahu nedošlo k žiadnym zraneniam.

11:10

Úrad Európskej komisie pre pripravenosť a reakcie na mimoriadne situácie v oblasti zdravia (HERA) v spolupráci s belgickým predsedníctvom v Rade EÚ v stredu oznámili, že vytvorili Alianciu pre kritické lieky. Informuje o tom spravodajca TASR v Bruseli.

10:57

Vo vláde Petra Fialu končí ministerka pre vedu a výskum Helena Langšádlová, dôvody zatiaľ neuviedla. Vo štvrtok to oznámila jej strana TOP 09.

10:50

Európsky parlament (EP) v stredu (24. 4.) večer schválil balík zákonov, ktoré posilňujú súbor nástrojov EÚ na boj proti praniu špinavých peňazí a financovaniu terorizmu.

10:32

Pochodujúci dav v americkom Los Angeles si v stredu pripomenul genocídu Arménov medzi rokmi 1915 a 1918, pri ktorej zomrelo 1,5 milióna ľudí.

Dav sa zhromaždil v dištrikte Little Armenia (Malé Arménsko), odkiaľ pochodoval smerom k ulici Hollywood Boulevard. Druhý pochod vyvrcholil protestom pred tureckým konzulátom.

10:20

Popredného vietnamského magnáta v oblasti nealkoholických nápojov Trana Quiho Thanha vo štvrtok odsúdili na osem rokov väzenia v prípade podvodu vo výške 40 miliónov dolárov (37,4 milióna eur). Ide o ďalšieho podnikateľa odsúdeného v rámci rozsiahleho boja proti korupcii v krajine.

09:48

So sporením na vysokú školu treba začať najideálnejšie už pri narodení dieťaťa, inak sa možnosti zužujú. Lepšou alternatívou oproti sporeniu na bežnom účte, ktorý je často mesačne spoplatnený, sú ETF podielové fondy. Informovala o tom spoločnosť Universal maklérsky dom.

09:10

Vrtuľa červeného veterného mlyna na streche rovnomenného kabaretu Moulin Rouge, ktorý je jednou z najznámejších parížskych atrakcii, sa v noci na štvrtok zrútila, nespôsobila však nijaké zranenia. Oznámili to ráno miestni hasiči.

Zobraziť všetky

NAJČÍTANEJŠIE










Reklama

NAJNOVŠIE










Reklama
Reklama

NAJNOVŠIA KARIKATÚRA

POČASIE NA DNES

NAJNOVŠIE ROZHOVORY

NAJNOVŠIE Z DOMOVA

NAJNOVŠIE ZO ZAHRANIČIA

NAJNOVŠIE ZO ŠPORTU

NAJNOVŠIE ZO SVETONÁZORU

FOTO DŇA

Plagát portugalskej Karafiátovej revolúcie sa nachádza v mestskom parku v Lisabone. Karafiátová revolúcia ukončila pred 50 rokmi diktatúru v Portugalsku

Autor: TASR/AP-Armando Franca

Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali

Reklama
Reklama

Blog - redakcia Hlavných správ nezodpovedá za obsah blogerských príspevkov

Erik Majercak

Ivan Štubňa

Gustáv Murín

Milan Šupa

Peter Lipták

Reklama
Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali