Objavljeno: 25.7.2013 10:00

Android, potencialno virusno leglo

V začetku meseca so raziskovalci podjetja Bluebox zapisali, da so v bolj ali manj vseh različicah operacijskega sistema Android zaznali varnostno luknjo »Master Key vulnerability«, ki hekerjem omogoča, da legalnim aplikacijam »prilepijo« trojanca, s katerim lahko nato počnejo vse, kar danes trojanci pač počnejo (oddaljen nadzor telefona, pošiljanje SMSov na plačljive številke, itd.). Danes varnostno podjetje Symantec poroča, da so našli že kar nekaj legalnih aplikacij na nekem kitajskem »marketu«, ki so okužene na ta način.

Aplikacije za android so kriptografsko podpisane, tako da jih je nemogoče naknadno spreminjati in jim dodajati zlobno kodo, kot je to še vedno mogoče v Windows programih (pozor na piratske razne generatorjev ključev…). Z odkrito luknjo se to vendarle da narediti in kot kaže, hekerji v tej smeri niso izgubljali časa. Seveda na ta način aplikacij ne bomo (več) našli na uradni Googlovi trgovini Play, lahko pa jih dobimo prek kake druge trgovine oz. neposredno, prek namestitve datoteke APK, ki smo jo našli na spletni strani.

Popravek te napake je sicer trivialen in Google je zanj menda porabil le bori dve vrstici programske kode. Težava je v tem, da je v trenutni fragmentaciji Androida težko pričakovati, da bi popravek do večine uporabnikov pripotoval v doglednem času. Popravki oz. nove različice Androida na telefone prihajajo prek proizvajalcev telefonov, večinoma še z dodatnim posredništvom mobilnih operaterjev in to pač traja. Kadar in če popravki sploh pridejo, seveda. Centraliziranost sistema, kot ga ima iPhonov ekosistem, je v tem primeru velika prednost, saj bi podoben popravek Apple brez težav takoj poslal na vse svoje iPhone, če bi bilo treba.

Če vas zanima, ali ima tudi vaš telefon omenjeno luknjo, lahko preverite s to aplikacijo.

Bluebox

Symantec

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Xiaomi predstavil pametni pralni stroj prihodnosti

    Xiaomi je na kitajskem trgu predstavil pametni pralni stroj Mijia Three‑Zone Pro Drum 10 kg, ki prinaša nov pristop k pranju perila s tremi ločenimi bobni

    Objavljeno: 23.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • ChatGPT za kriminalce

    SpamGPT je nova platforma, ki jo uporabljajo spletni kriminalci za pošiljanje neželene pošte in izvajanje napadov z ribarjenjem.

    Objavljeno: 22.9.2025 19:30
  • Nvidia presenetila s 5-milijardno investicijo v Intel

    Nvidia je pretresla tehnološki svet z napovedjo, da bo investirala pet milijard dolarjev v Intel in z njim sklenila dogovor o skupnem razvoju čipov. S tem bo postala ena največjih delničark podjetja, ki se že dlje časa sooča s padcem tržnega deleža in neuspešnimi poskusi na področju grafike in umetne inteligence. Vrednost delnic družbe Intel je po najavi takoj zrasla za 23%.

    Objavljeno: 19.9.2025 05:00 | Teme: Intel, nvidia
  • Steam bo nehal delovati na 32-bitnem Windows 10

    Valve je sporočil, da bo z novim letom ukinil podporo za 32-bitne različice Windows v svoji priljubljeni platformi za digitalno distribucijo iger Steam. Uporabnikov 32-bitnega Windows 10 imajo le 0,01 odstotka, so zatrdili, zato ne pričakujejo večjega odpora.

    Objavljeno: 22.9.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji