Objavljeno: 31.7.2014 01:00

FakeID – nova grožnja za Android

Varnostni strokovnjaki podjetja BlueBox labs so odkrili novo veliko ranljivost v operacijskem sistemu Android, ki se z lažnimi identifikacijami lahko prikrade do uporabnikovih podatkov in v druge programe vgradi svojo zlonamerno kodo.

Ranljivost je še posebej nevarna, ker za vdor zlonamerni programi sploh ne potrebujejo kakih posebnih pravic, da poseže v druge, navidez varne programe. Povrh vsega lahko en »okužen« program vsebuje več kosov zlonamerne kode, kar pomeni, da izvaja hkrati več različnih napadov.

Ranljvost imenovana FakeID uporablja lažne certifikate, s katerimi se predstavlja kot avtorizirana aplikacija in s tem pridobi pravico do sprememb drugih programov. Lep primer je denimo izkoriščanje vtičnika Adobe Flash, ki sicer dobi pravico za delovanje zvkombinaciji z različnimi drugimi aplikacijami na Androidu. Še posebej nevarna je možnost lažne predstavitev z certifikatom digitalne denarnice Google Wallet, kjer lahko pride do kraje ključnih podatkov o kreditnih karticah uporabnika. Ranljivost bi se lahko aktivirala tudi prek uporabe različnih »ovojnic« (skins), s katerimi lahko spremenimo podobo uporabniškega vmesnika Andorida in bi lahko predstavljale prenašalca zlonamerne kode.

Bluebox je o ranljivosti že obvestil Google, ki je nemudoma pripravil popravek in ga posredoval partnerjem ter skrbnikom odprtokodnega projekta Android Open Source Project. Ranljiva je velika večina obstoječih Androidnih naprav z različicami od 2.1 do 4.3. težava je v temu, da se popravek ne more samodejno potisniti na vse potencialno ranljive naprave, temveč je to odvisno od posameznega proizvajalca in uporabnikov. Pričakovati je, da bo zato ranljivost FakeID še nekaj časa prisotna v široki množici Androidnih naprav.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Tesla na testu avtonomne vožnje zapeljala mimo šolskega avtobusa in trčila v otroško lutko

    Na testiranju organizacije The Dawn Project so se pokazale alarmantne pomanjkljivosti sistema Tesla Full Self‑Driving (FSD). 

    Objavljeno: 16.6.2025 14:00
  • Kitajci so ameriške sankcije obšli s kovčki diskov

    Ker za kitajska podjetja veljajo stroge omejitve pri nakupih najzmogljivejših čipov, ki so uporabni za trening umetne inteligence, so se tamkajšnja podjetja znašla na zelo staromodni način. Umetno inteligenco trenirajo v Maleziji, kjer so čipi na voljo, le podatke je treba prinesti do tja. In spet se je izkazalo, da je v starem vicu o samokolnici diskov kot najhitrejšem načinu prenosa podatkov nemalo resnice. Temu pravimo tudi sneakernet.

    Objavljeno: 17.6.2025 10:00
  • Android 16 je tu!

    Za zdaj še brez novega videza.

    Objavljeno: 10.6.2025 14:00 | Teme: google, android
  • Uvodnik: Od pingponga do vojne

    Več kot 50 let je že tega, kar je nekdo spisal prvi računalniški virus. Takrat je bila to demonstracija izvedljivosti, danes pa so virusi posel, in to zelo dobičkonosen. In seveda sredstvo nadzora, ki ga s pridom uporablja marsikatera (ne)demokratična država.

    Objavljeno: 10.6.2025 | Avtor: Matjaž Klančar | Monitor Posebna 2025
  • Nintendo Switch 2 najuspešnejša konzola v zgodovini

    Switch 2, ki je izšel 5. junija, je doslej najuspešnejša Nintendova konzola v zgodovini, bržčas pa tudi med vsemi. V vsega štirih dneh so prodali 3,5 milijona konzol, s čimer bo zlahka podrla dosedanje rekorde.

    Objavljeno: 13.6.2025 07:00
  • Iz tujega tiska - Kdo so Shadow Brokers?

    Leta 2013 je skrivnostna skupina hekerjev, ki se je poimenovala Shadow Brokers, ukradla nekaj disket Nacionalne varnostne agencije NSA, polnih tajnih podatkov. Te skrivnosti je nato objavljala na internetu in tako javno osramotila agencijo ter okrnila njene zmožnosti zbiranja podatkov, hkrati pa je sodobno kibernetično orožje položila v roke vseh, ki so si ga le zaželeli.

    Objavljeno: 10.6.2025 | Monitor Posebna 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji