SME

Android neopravil chybu, ohrozuje milióny zariadení

Neklikajte na videá, ktoré sú na iných serveroch ako ste zvyknutí.

(Zdroj: images.freeimages.com)

SAN FRANCISCO, BRATISLAVA. Je to chyba, o ktorej si vývojári Androidu už vlani mysleli, že ju úspešne zaplátali. Teraz sa však s odstupom času ukazuje, že milióny smartfónov sú v ohrození. Stačí, aby ste klikli na odkaz v e-maile a spustili si video, na ktoré vás odkazuje.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Hackeri môžu vďaka videu vo formáte MPEG-4 získať vzdialený prístup k zariadeniu a spustiť na ňom škodlivý kód. Riziko sa skrýva v komunikácii, ktorá nasleduje pri zlyhaní počas prehrávania videa. Android Media server komunikuje so serverom, aby našiel riešenie pre plynulé prehranie zvyšku.

SkryťVypnúť reklamu

Hackeri môžu poškodeným videom odoslať zariadeniu škodlivý kód, ktorý sa na ňom spustí. Závisí iba na ich stratégii, či túto bránu použijú pre prienik do vášho súkromia, alebo cez neho nastrčia kód, ktorý zašifruje vaše fotografie, alebo zozbiera údaje pre prihlasovanie k banke.

Útok je podľa magazínu UPI  rýchly, všetko sa odohrá v priebehu 20 sekúnd. Hackeri však musia narozdiel od minulosti vedieť, na aký model smartfónu alebo tabletu útočia. Škodlivý kód preto musí mať viacero variantov, vždy pre každú platformu samostatne.

V ohrození sú zariadenia s Androidom vo verziách od 2.2 cez 4.0, 5.0 až po 5.1. Google opravoval chybu už dvakrát. Bezpečnostní analytici firmy NorthBit nazvali svoj ukážkový kód prieniku Metaphor. Najjednoduchší je útok na Nexus 5 od Google, s drobnými úpravami možno preniknúť do HTC One, LG G3, Samsungu S5 a ďalších.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  2. The Last of Us je späť. Oplatilo sa čakať dva roky?
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Aká bytová architektúra dnes developerom predáva?
  8. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  1. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  2. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  3. The Last of Us je späť. Oplatilo sa čakať dva roky?
  4. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  5. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  6. V Rimavskej Sobote šijú interiéry áut do celého sveta
  7. Aké výsledky prinášajú investície do modernizácie laboratórií?
  8. Tisíce ľudí sa tešia z vyšších platov
  1. V Rimavskej Sobote šijú interiéry áut do celého sveta 12 545
  2. Lávové polia i skvostné pláže. Lanzarote je dôkazom sily prírody 5 920
  3. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 5 585
  4. The Last of Us je späť. Oplatilo sa čakať dva roky? 5 015
  5. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 3 755
  6. Aká bytová architektúra dnes developerom predáva? 3 212
  7. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 3 156
  8. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 2 821
SkryťZatvoriť reklamu