Android feil tillater hacking, endre apper på 900 millioner enheter.

Android feil tillater hacking, endre apper på 900 millioner enheter.

Bluebox Securitys Bluebox Labs har oppdaget en Android-feil som eksisterer siden Android-versjon 1.6 Donut ble utgitt tilbake i 2009. Android har vært åpen kildekode-prosjekt. Det gir muligheten til å utvikle apper og selge dem i Play Store eller en tredjeparts App Store. Selv om Google sørger for at apper er trygge for brukerne mens de signerer dem digitalt, men når du prøver å laste ned apper fra tredjeparts appbutikker, kan du enkelt kompromittere sikkerheten til enheten din.

La oss se hvordan dette faktisk skjer og hvordan dette kan føre til hacking av enheten din.

Android-sårbarhet:

Android-applikasjoner bruker kryptografiske signaturer som systemet registrerer når du installerer appen. De videre oppdateringene av appen må ha de samme kryptografiske signaturene. Hackerne kan bruke appen med denne legitime kryptografiske signaturen, modifisere appen ved å legge til ondsinnet kode, og deretter distribuere den ved å bruke upålitelige tredjeparts appbutikker. Når brukeren installerer den nye versjonen av appen, fungerer den nye appen som trojansk (later som den ikke er) og basert på intensjonene til hackerne og tillatelsen gitt til appen av Android-systemet, kan appen ta kontroll over mange kritiske områder av systemet.

Hva kan hackes eller kompromitteres:

Ifølge forskerne ved Bluebox Security kan hackerne jailbreak enheten, få tilgang til alle systemfunksjonene, lage botnett som kan lage en hvilken som helst legitim app til trojan. Dessuten kan disse trojanske eller ondsinnede appene hente passord, kontoinformasjon, kreditt- og debetkortinformasjon fra enheten, ta kontroll over telefon, SMS, e-post eller maskinvare som kamera, mikrofonfunksjoner og til og med på operativsystemet.

Hvem er berørt av denne sårbarheten:

Over 900 millioner Android-enheter (nettbrett og telefoner) som kjører på Android versjon 1.6 eller nyere, inkludert Jelly bean. Den eneste enheten som har rett til denne feilen er Samsung Galaxy S4 ifølge GSMarena.

Hvordan håndterer Google dette problemet:

Google erkjente at Google-utviklere og enhetsprodusenter er klar over denne feilen, og snart vil en oppdatering fikse dette problemet i kommende programvareoppdateringer.

Google har også bekreftet at det ikke finnes noen eksisterende apper på Google play som kan utnytte dette sikkerhetsproblemet, Google bruker ekstreme forholdsregler og sikkerhetstiltak mens de håndterer denne typen apper i Play Store.

Forebygging er bedre enn kur, hvordan være forsiktig:

Siden alle Android-enheter som kjører Android versjon 1.6 eller nyere (unntatt Galaxy S4) har denne feilen, bør brukere unngå å laste ned apper fra upålitelige tredjeparts appbutikker som tilbyr crackte apper/betalte apper gratis eller gratis. Selv om appen kan se trygg ut i henhold til de digitale signaturene, men den kan ha skadelig kode innebygd i den originale koden.

Vær ytterst forsiktig når du gjør netttransaksjoner med tredjepartsapper, prøv aldri å bruke kredittkort-/debetkort- eller kontoinformasjon med apper som ikke ble installert fra en sikker og pålitelig appbutikk.

Og sist, men ikke minst, installer en hvilken som helst god antivirus-app og fjern merket for alternativet for appinstallering fra ukjente markeder i sikkerhet under systeminnstillingene til Android, prøv å kjøpe pro-versjoner enn å stole på gratis antivirus-apper som gir flere sikkerhetsfunksjoner sammenlignet med gratisversjoner.

Fortsett å se etter ny programvareoppdatering, før eller senere kommer enhetsprodusenten til å lappe feilen.

Bilde med tillatelse: thehackernews

Støtt vårt arbeid ❤️

Hvis du likte denne artikkelen, vurder å gi en tips for å hjelpe oss med å fortsette å publisere kvalitetsinnhold.

Sikker betaling med PayPal
Moyens I/O Staff har motivert deg, gitt deg råd om teknologi, personlig utvikling, livsstil og strategier som vil hjelpe deg.