Objavljeno: 31.7.2014 01:00

FakeID – nova grožnja za Android

Varnostni strokovnjaki podjetja BlueBox labs so odkrili novo veliko ranljivost v operacijskem sistemu Android, ki se z lažnimi identifikacijami lahko prikrade do uporabnikovih podatkov in v druge programe vgradi svojo zlonamerno kodo.

Ranljivost je še posebej nevarna, ker za vdor zlonamerni programi sploh ne potrebujejo kakih posebnih pravic, da poseže v druge, navidez varne programe. Povrh vsega lahko en »okužen« program vsebuje več kosov zlonamerne kode, kar pomeni, da izvaja hkrati več različnih napadov.

Ranljvost imenovana FakeID uporablja lažne certifikate, s katerimi se predstavlja kot avtorizirana aplikacija in s tem pridobi pravico do sprememb drugih programov. Lep primer je denimo izkoriščanje vtičnika Adobe Flash, ki sicer dobi pravico za delovanje zvkombinaciji z različnimi drugimi aplikacijami na Androidu. Še posebej nevarna je možnost lažne predstavitev z certifikatom digitalne denarnice Google Wallet, kjer lahko pride do kraje ključnih podatkov o kreditnih karticah uporabnika. Ranljivost bi se lahko aktivirala tudi prek uporabe različnih »ovojnic« (skins), s katerimi lahko spremenimo podobo uporabniškega vmesnika Andorida in bi lahko predstavljale prenašalca zlonamerne kode.

Bluebox je o ranljivosti že obvestil Google, ki je nemudoma pripravil popravek in ga posredoval partnerjem ter skrbnikom odprtokodnega projekta Android Open Source Project. Ranljiva je velika večina obstoječih Androidnih naprav z različicami od 2.1 do 4.3. težava je v temu, da se popravek ne more samodejno potisniti na vse potencialno ranljive naprave, temveč je to odvisno od posameznega proizvajalca in uporabnikov. Pričakovati je, da bo zato ranljivost FakeID še nekaj časa prisotna v široki množici Androidnih naprav.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • Microsoft bo ukinil enoto GitHub

    Ko je Microsoft leta 2018 prevzel GitHub, se ni nič bistvenega spremenilo, saj je ostal samostojna enota z istim direktorjem. A Thomas Dohmke, ki je od leta 2021čas vodil GitHub, je napovedal odhod iz podjetja, saj ima druge podjetniške cilje. Microsoft zamenjave ne bo iskal.

    Objavljeno: 13.8.2025 05:00
  • HBO Max bo še otežil deljenje gesel

    Warner Bros. Discovery bo od prihodnjega meseca začel strožje uveljavljati prepoved deljenja gesel na pretočni storitvi HBO Max. 

    Objavljeno: 8.8.2025 09:00
  • Microsoft izdal omejeno serijo Windows XP kroksov

    Microsoft praznovanje svoje 50. obletnice nadaljuje z omejeno serijo kroksov v slogu Windows XP

    Objavljeno: 6.8.2025 11:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji