Objavljeno: 9.12.2019 05:00

Posebej oblikovano sporočilo lahko trajno onesposobi telefone z Androidom

Za Androidom niso najboljši tedni, saj se kar vrstijo odkritja lukenj in varnostnih ranljivosti. Najnovejša je še posebej zahrbtna, saj lahko zgolj s prejemom primerno oblikovanega sporočila naš telefon trajno onesposobi, ne da bi sporočilo sploh odprli. Google je popravek že izdal, veliko vprašanje pa je, kdaj ga bodo v svojo kodo vključili vsi proizvajalci androidnih naprav.

Ranljivost CVE-2019-2232 se nanaša na procesiranje sporočila z Unicodom, za kar ni potrebnih nobenih dodatnih privilegijev ali uporabniške interakcije. To je velik problem, ker je rezultat onesposobljen telefon (remote denial of service), zato tudi ni javno znano, kakšno mora biti to sporočilo. Popravek je v repozitoriju AOSP (Android Open Source Project) že na voljo, sedaj pa je odvisno od proizvajalcev posameznih modelov, kdaj bodo popravki prispeli do končnih uporabnikov. Samsung to na primer počne enkrat na mesec, a le za sorazmerno nove naprave. Prvi bodo na varni strani uporabniki Googlovih Pixlov, medtem ko so lastniki starejših naprav ali eksotičnih kitajskih modelov v večji zagati. Vse ni izgubljeno – tudi stare naprave se da odkleniti in nanje namestiti kaj novejšega, denimo LineageOS.

Ob tem omenimo, da smo v zadnjih tednih ugotovili, da lahko napadalci pridobijo dostop nad kamero, vdrejo v telefon prek zanič implementacije RCS (Rich Communication Services) ali z ranljivostjo StrandHogg dobijo dostop do sporočil, fotografij in prijavnih podatkov. Če je le možno, nadgradite svoj telefon.

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Android vam bo povedal, ali vam policija prisluškuje

    Čedalje popularnejši način prisluškovanja in prestrezanja podatkov z mobilnih telefonov je uporaba lažnih baznih postaj (IMSI catcher), ki jih imajo organi pregona v nekaterih državah, lahko pa tudi drugi akterji. Na takšno napravo se povežejo vsi telefoni v okolici, saj njen signal preglasi legitimne bazne postaje, upravljavec pa potem zlahka prestreza komunikacijo. Uporabnik tega početja praktično ne more zaznati.

    Objavljeno: 1.7.2025 07:00
  • Tisoče severnokorejskih uslužbencev prikrito na daljavo delalo v ameriških podjetjih

    Ameriško pravosodno ministrstvo je vložilo obtožnice zoper devet ljudi, ki so skrbeli za prikrito zaposlovanje računalnikarjev iz Severne Koreje za delo na daljavo v ameriških podjetjih. En Američan, šest Kitajcev in dva Tajvanca so obtoženi prevare, pranja denarja, kraje identitete, nepooblaščenega dostopa v računalniški sistem in kršenja mednarodnih sankcij.

    Objavljeno: 2.7.2025 07:00
  • Naprava, ki z laserji uničuje komarje

    Čeprav še nimamo letečih avtomobilov ali robotov strežnikov, lahko zdaj naročimo nekaj, o čemer smo od nekdaj sanjali - lasersko napravo, ki zazna in ubije komarja v nekaj milisekundah.

    Objavljeno: 3.7.2025 11:00
  • Ali Google AI Overview ubija internet, kot ga poznamo?

    Zadnje mesece Google pri iskanju pred vsemi zadetki izpiše lasten povzetek več virov, ki ga ustvari z umetno inteligenco. Tako ustvarjeni AI Overview pa je zmotil založnike v Evropi, ki so se pritožili zaradi domnevne nepoštene konkurence. Trdijo, da jim Google odžira prihodke.

    Objavljeno: 7.7.2025 07:00
  • Aplikacija proti agentom ameriške imigracijske službe

    Trumpova vlada grozi razvijalcu aplikacije ICEBlock, a pravni strokovnjaki opozarjajo, da bi bil pregon neustaven.

    Objavljeno: 4.7.2025 13:00
  • Zakaj Nintendo Switch 2 skoraj ne podpira priključnih postaj

    Nintendov Switch 2, ki postaja najbolj popularna konzola vseh časov, ima priključek USB-C, ki ni, kakršnega bi pričakovali. Nintendo je namenoma spodkopal njegovo združljivost z drugimi napravami, saj uporablja posebno šifriranje in čip.

    Objavljeno: 4.7.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji