Через новую "дыру" в Android можно тайно подключиться к сотням миллионов устройств Samsung, LG, HTC

07 авг 2015 12:20 #21892 от ICT
Новая группа уязвимостей Сотни миллионов Android-устройств содержат группу уязвимостей под общим названием Certifi-gate, позволяющих злоумышленникам получать неограниченный доступ к функции гаджетов и хранимой на них информации, предупредили специалисты компании Check Point Software Technologies, занятой проблемами информационной безопасности. Суть проблемы Проблема заключается в неправильной работе методов авторизации в приложениях класса Remote Support Tool (mRST), предназначенных для дистанционного обслуживания устройств, в том числе посредством функции удаленного рабочего стола. Приложения mRST входят в базовую прошивку сотен миллионов Android-устройств, выпускаемых такими производителями, как LG, Samsung, HTC и ZTE. С помощью уязвимостей Certifi-gate злоумышленники могут обмануть систему и представиться в качестве легитимного узла управления (то есть официального поставщика услуги дистанционного обслуживания). Это позволяет получить доступ к функциям дистанционного управления. Практически неограниченные возможности Уязвимости предоставляют хакерам практически неограниченные возможности: они могут похищать персональные данные, отслеживать местонахождение гаджетов, включать микрофоны для записи разговоров и многое другое. Примечательно, что в операционной системе Android нет возможности способа аннулировать сертификаты, которые дают приложениям mRST привилегированные права доступа. Без необходимых патчей или других инструментов устройство является уязвимым со дня выпуска, рассказали в Check Point.
Сотни миллионов Android-устройств содержат новую группу уязвимостей Процесс обновления может затянуться Компания уведомила об обнаружении Certifi-gate всех заинтересованных поставщиков, которые приступили к выпуску патчей. Эту уязвимость нельзя устранить, для решения проблемы необходимо провести обновление, при котором на устройстве устанавливается новая версия ПО, однако этот процесс может занять много времени. Android также не предложил никаких вариантов отзыва сертификатов, использованных для подписи уязвимых плагинов, отметили в компании. «Ежедневно люди по всему миру пользуются мобильными устройствами для решения важных вопросов: они просматривают корпоративную почту, проверяют банковские счета и отслеживают информацию о здоровье, — прокомментировала Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Проблема в том, что они редко задумываются, находятся ли их данные в безопасности. Этой уязвимостью очень легко воспользоваться, что может привести к потере или незаконному распространению персональных данных пользователей. Наступило время, когда нужно начать принимать всерьез безопасность мобильных устройств». Превращение Android в «кирпичи» В июле 2015 г. компания Trend Micro обнаружила уязвимость в Android, позволяющая злоумышленникам превратить смартфон или планшет в «кирпич» — устройство, которым невозможно пользоваться. После проведения атаки на гаджет его экран перестает реагировать на нажатия, устройство перестает издавать звуки, пользователь не может принять или совершить звонок. 950 млн Android-устройств В июле нынешнего года специалисты Zimperium Mobile Security сообщили об обнаружении в Android уязвимости, позволяющей взламывать устройства, просто отправляя на них вредоносные MMS-сообщения. При этом пользователю его даже не нужно открывать. Эксперты подсчитали, что уязвимость содержится примерно в 950 млн устройств на платформе от Google, то есть около 95% от общего числа. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Россияне нашли в ПО SAP «дыру», через которую можно требовать выкуп с миллионов пользователей21.51Пятница, 24 марта 2017
    Россияне нашли в SAP «дыру», через которую можно требовать выкуп с миллионов пользователей21.51Пятница, 24 марта 2017
    Через дыру в процессорах Intel можно подменить BIOS16.96Среда, 18 апреля 2018
    Через дыру в популярном веб-сервере можно овладеть чужой Linux16.78Понедельник, 22 апреля 2019
    Через «дыру» в промышленных контроллерах Rockwell можно захватить офисные ПК16.78Понедельник, 06 мая 2019
    Google отказался устранять критическую "дыру" на 60% устройств Android16.73Понедельник, 26 января 2015
    Российские эксперты: Через "дыру" в СУБД SAP можно украсть все данные компании16.6Пятница, 19 июня 2015
    Google отказалась устранять критическую "дыру" на 60% Android-устройств, сообщив, что так будет безопаснее16.21Понедельник, 26 января 2015
    Через "черную дыру" на Android-смартфонах может утекать информация пользователей15.78Вторник, 18 августа 2015
    Миллионы устройств на Android можно взломать обычной картинкой14.02Пятница, 08 февраля 2019

    Мы в соц. сетях