W niezwykle prosty sposób można przeprowadzić atak na około 950 milionów smartfonów z platformą Google.
Nie od dziś panuje opinia, że wśród mobilnych systemów operacyjnych tym najmniej bezpiecznym jest Google Android. Jeśli nie zgadzaliście się z tą tezą to możecie teraz zmienić zdanie.
Zimperium, które zajmuje się bezpieczeństwem urządzeń mobilnych, poinformowało o wykryciu luki StageFright. Stanowi ona ogromne zagrożenie, ponieważ w niezwykle prosty sposób umożliwia atak na około 950 milionów smartfonów z platformą Google.
Dokładne szczegóły znane będą za kilka dni, ale istotna problemu nie stanowi tajemnicy. Winna jest tutaj biblioteka Stagefright, która odpowiada za przetwarzanie multimediów. Wykorzystując ją cyberprzestępcy mogą zmusić urządzenie do przetworzenia odpowiednio przygotowanego pliku i tym samym przejąć kontrolę nad danymi na karcie pamięci, kamerą, a nawet umożliwić sobie podsłuchiwanie rozmów.
Najgorszy jest tu fakt, że cały proces jest niezwykle prosty do przeprowadzenia, a najłatwiej posłużyć się do tego wiadomościami MMS, które niekiedy są przetwarzane automatycznie. Oznacza to, że atakującemu wystarczy numer telefonu ofiary, a ta może z niczego nie zdawać sobie sprawy.
Zagrożone są smartfony z Androidem od wersji 2.2 wzwyż, ale najbardziej czujni powinni być właściciele modeli z wersją 4.3 Jelly Bean, która nie oferuje zabezpieczeń przed exploitami, przynajmniej tych bardziej zaawansowanych.
Na ten moment nie odnotowano jeszcze ataków, ale mimo wszystko zalecamy ostrożność i wyłączenie automatycznego pobierania treści MMS-ów. Nie zredukuje to zagrożenia do zera, ale w pewnym stopniu ograniczy pole działania cyberprzestępców.
Źródło: blog.zimperium, niebezpiecznik, recordere
Komentarze
23Wow, ale teraz gimbaza po mnie pojedzie ;P
a na serio, to jest żałosne. na półkach sklepowych nadal zalegają urządzenia z andkiem 4.3 a nawet 4.2 .
Coś jak akcja z MS Outlookiem który potrafil infekować system po otrzymaniu spreparowanego maila.
Historia kołem się toczy i ludzie nie wyciągają najczęściej z niej nauki...
Jeśli się pojawi jakis syf co będzie w stanie pobierać adresy z książki wysylac mms do wszystkich a jednocześnie będzie np. dzwonił na wysokopłatne numery to google leży i kwiczy....
https://plus.google.com/+CyanogenMod/posts/7iuX21Tz7n8
Zrestartować... Szok.
"ale najbardziej czujni powinni być właściciele modeli z wersją 4.3 Jelly Bean, która nie oferuje zabezpieczeń przed exploitami.", bo to jest bzdura :)