Android má závažný problém: 99% zařízení může být napadeno
Společnost Bluebox, zabývající se výzkumem v oblasti zabezpečení, přišla na závažný bezpečnostní problém týkající se drtivé většiny zařízení s operačním systémem Android.
Nejrozšířenější mobilní operační systém Android dnes čítá již přes 900 milionů zařízení, je tedy logické, že bývá častým terčem pro nepovolené ilegální praktiky hackerů. Ještě se ale nestalo, aby téměř všechny zařízení byly pod takto závažným problémem, jako na který přišla společnost BlueBox. A to nejen některé ze starších verzí Androidu, ale prakticky od první verze 1.6 až po současnou verzi 4.2. Navíc od všech výrobců, ať už jde o HTC, LG, Motorola, Samsung, Sony a další.
Chyba se týká modelu zabezpečení Androidu, který hackerovi umožňuje změnit APK kód bez prolomení kryptografického podpisu, což vede k možnosti proměnit jakoukoliv aplikaci ve škodlivý Trojan. A to kompletně bez povšimnutí jak Google Play obchodu, telefonu i koncového uživatele. Hacker pak může získat jakákoliv osobní data z telefonu. Problém je ještě o to závažnější, když vezmeme v potaz, že nemalá práva na manipulaci s daty a chováním telefonu nabízejí aplikace přímo od výrobců (opět HTC, LG, Motorola, Samsung, Sony a další) a ve spolupráci s některými třetími stranami. Neoprávněný hackerský přístup přes takové aplikace pak může s telefonem a daty uživatele dělat mnohé.
Na závažný problém upozorňovala firma Bluebox společnost Google již v únoru letošního roku. Jenže problém nebyl vyřešen. A ono zřejmě ani nebude jednoduché jej rychle vyřešit. S podporou aktualizací ze strany výrobců a operátorů to je u většiny zařízení s Androidem tristní, takže očekávat opravný balíček v rámci aktualizace pro každý z více než 900 milionů zařízení by bylo naivní. O chybu se bude muset postarat Google. Zatím se ale neví, jak bude postupovat. Majitelé jakéhokoliv zařízení s Androidem by si měli dávat velký pozor na aplikace, které stahují a všímat si nejen tvůrců aplikací, ale také oprávnění, které aplikaci poskytnou.
zdroj: Bluebox
Autor článku

Luboš píše o technologiích s důrazem na užitečnost pro čtenáře. Od roku 2007 publikoval přes 8 000 článků, začínal jako zakladatel magazínu Mobilizujeme.cz. V osobním životě sází na produkty od Applu a Tesly.
Luboš píše o technologiích s důrazem na užitečnost pro čtenáře. Od roku 2007 publikoval přes 8 000 článků, začínal jako zakladatel magazínu Mobilizujeme.cz. V osobním životě sází na produkty od Applu a Tesly.