Maliciozni kod

Katastrofa za korisnike: Sigurnosnim propustom ugroženo oko 900 milijuna Androida!

Sci-Tech / Flash | 05. 07. 2013. u 09:54 Z.S.

Tekst članka se nastavlja ispod banera

Otkriven je novi opasan sigurnosni propust u Googleovom mobilnom operativnom sustavu Android putem kojeg bi hakeri mogli pristupiti podacima na mobilnim telefonima, dokopati se lozinki i preuzeti kontrolu nad svim funkcijama telefona – uključujući obavljanje telefonskih poziva, snimanje poziva, slanje SMS poruka i pokretanje kamere.
Sigurnosni stručnjaci upozoravaju: Sljedeća meta hakera su pametni telefoni

Ono što je naročito opasno jest da se ovaj propust odnosi na sve Androide koji su se pojavili na tržištu u posljednje četiri godine te je riječ o čak oko 900 milijuna pametnih telefona.

Prema riječima Jeffa Forristala iz kompanije Bluebox koja je otkrila navedeni problem, ovaj je propust nastao zbog načina na koji se aplikacije odobravaju i verificiraju te aplikacije koje se čine sasvim normalne i sigurne Googleu Play, inženjerima i korisnicima, mogu u sebi imati maliciozni kod koji će hakerima omogućiti preuzimanje svih funkcija telefona.

Forristal je Googleu prijavio detalje vezane uz ovaj sigurnosni propust još u veljači te je Google o njemu već obavijestio svoje hardverske partnere. No, s obzirom na veliku fragmentaciju Androida i činjenicu da nadogradnja operativnog sustava ovisi o proizvođačima, vrsti telefona i mobilnim operaterima, mnogi korisnici ne mogu nadograditi Android na noviju verziju s kojom bi trebali riješiti ovaj problem.

'Ovo je katastrofa za korisnike', komentirali su ovaj propust na Venture Beatu i dodali da, ako hakeri iskoriste propust (što bi se u budućnosti zaista moglo i dogoditi jer će Bluebox uskoro otkriti njegove tehničke detalje) oni bi mogli preuzeti potpunu kontrolu nad uređajima koji rade na Androidu i ugroziti stotine milijuna korisnika.

Najveće bi probleme mogli imati korisnici na azijskom tržištu koji imaju veliki broj nezavisnih aplikacija (nisu skinute s Googlea Play) koje uopće ne koriste verifikacijske procedure te su telefoni s takvim instaliranim aplikacijama idealna meta za hakere.

Googleovci još ne žele komentirati ove informacije, a iz Bluebooxa upozoravaju korisnike da budu jako oprezni prilikom instaliranja aplikacija na svoje telefone te preporučuju instaliranje aplikacija samo s Googlea Play – iako niti to ne garantira savršenu sigurnost.

Kopirati
Drag cursor here to close