Groźna luka w Androidzie

Robert Kędzierski
21.01.2016 13:16
A A A
Nowa luka w zabezpieczeniach Androida

Nowa luka w zabezpieczeniach Androida (Fot. Robert Kędzierski/Sxc)

Badacze specjalizujący się kwestiach cyberbezpieczeństwa odkryli groźną lukę, którą można wykorzystać do ataku na urządzenia z Androidem i Linuxem. Potencjalnie jest bardzo groźna.

Android staje się coraz powszechniejszym systemem nie tylko ze względu na wzrost popularności smartfonów, ale intensywny rozwój całego ekosystemu urządzeń, które z nimi współpracują. Dlatego właśnie najnowsza luka odkryta przez badaczy specjalizujących się w cyberbezpieczeństwie jest potencjalnie groźna.

Przeczytaj też: Polskie banki ostrzegają przed tym wirusem. Zobacz jak podmienia numer konta

 

Opisana symbolem CVE-2016-0728 pozwala rozszerzyć uprawnienia dowolnej aplikacji. W praktyce oznacza to więc, że dziura może służyć do zebrania danych - chociażby przejęcia wiadomości SMS.

Istnieje ryzyko, że cyberprzestępcy wykorzystają tę słabość, tym bardziej, że pojawiła się w Androidzie i Linuxie już w roku 2012. Przez cztery lata pozostała niezauważona, Niebezpiecznik.pl wyjaśnia też, że nie odnotowano wykorzystania tej luki do przeprowadzenia ataków na większą skalę.

Jeden z użytkowników portalu Niebezpiecznik zauważa, że urządzenia z Androidem w wersji 5.0 lub nowsze powinny być bezpieczne, bo wykorzystują lepiej zabezpieczone jądro SElinux.

Sytuacja dowodzi jednak tego, że musimy dbać o bezpieczeństwo naszych urządzeń poprzez częstą instalację aktualizacji. Dotyczy to nie tylko użytkowników smartfonów, ale także korzystających z Linuxa, platformy coraz chętniej stosowanej w firmach i przez użytkowników domowych.

Komentarze (8)
Zaloguj się
  • Oceniono 3 razy 3

    Luka dotyczy Androidów 5.0 i nowszych, a te - jak sam autor zauważył - są raczej odporne (SELinux). Starsze wersje (=<4.4.4) mają zbyt stare jądro, dziura pojawiła się w wersji 3.8. Dodatkowo trzeba mieć lokalny dostęp do smartfona, potężną moc obliczeniową i masę wolnego czasu (na i7 exploit wykonuje się pół godziny). Ach, te potencjalne dziury w Androidzie..

  • Oceniono 5 razy 3

    Zaczyna się - był windows, teraz android, każdy popularny system będzie kiedyś zaatakowany przez chłopców szukających emocji inaczej...

  • Oceniono 1 raz 1

    Ogolnie podatnych to jest 100%, co najwyzej nie wszystkie luki sa wykryte/znane ;) Szczegolnie ze ze najslabszym ogniwem bezpieczenstwa jest sam uzytkownik ;)

Aby ocenić zaloguj się lub zarejestrujX