Dacă ai telefon Android s-ar putea să fi fost infectat deja
Aproape toate dispozitivele cu sistem de operare Android sunt susceptibile unui hack, care poate executa un cod malițios atunci când utilizatorul primește SMS-uri incorecte sau atunci când el este ademenit către un site malițios, conform lui Joshua Drake, vicepreședinte al…
Aproape toate dispozitivele cu sistem de operare Android sunt susceptibile unui hack, care poate executa un cod malițios atunci când utilizatorul primește SMS-uri incorecte sau atunci când el este ademenit către un site malițios, conform lui Joshua Drake, vicepreședinte al firmei de securitate Zimperium, scrie site-ul arstechnica.com
Această vulnerabilitate afectează 950 de milioane de telefoane și tablete care rulează Android. Vulnerabilitatea se află în “Stagefright”, o librărie de cod Android care procesează mai multe formate media. Cea mai gravă exploatare este utilizarea unui mesaj multimedia (MMS). Atacatorul are nevoie doar de numărul de telefon al gadgetului, apoi mesajul va executa un malware ascuns, fără ca posesorul device-ului să realizeze că a fost atacat.
Spre deosebire de alte tipuri de atacuri, unde victima trebuie să deschidă un fișier pdf trimis de atacator, această vulnerabilitate poate fi declanșată în timpul nopții, iar înainte ca utilizatorul să se trezească, atacatorul să și elimine orice semne că telefonul a fost compromis.
Joshua Drake a declarat că toate versiunile de Android, începând de la 2.2 sunt vulnerabile și că fiecare dezvoltator în parte trebuie să repare bug-ul.
Sistemul de operare Android are conceput un sistem de securitate care împiedică majoritatea aplicațiilor să poată accesa datele utilizate de alte aplicații. În teorie, asta ar trebui să împiedice exploatarile “Stagefright” să fure informații de logare utilizate de o aplicație de online banking, de exemplu. Însă, avertizează Drake că totuși exploatarea acestei vulnerabilități poate oferi acces atacatorului asupra microfonului și camerei telefonului posesorului, fără ca acesta să știe că este ascultat.
Deocamdată, utilizatorii nu pot face nimic pentru a se proteja decât să aștepte și să instaleze patch-ul când devine disponibil de la producător.