• Tech
Faktor

Sürgősen frissítse a telefonját: egy sima fotóval is feltörhették és hozzájuthattak az adataikhoz

Az Androidos készülékeken találtak súlyos biztonsági rést.

Már elkészült a javítás azokhoz a rendszerhibákhoz, melyeken kihasználva könnyen hozzáférhetnek mások is az androidos készülékekhez. Hogy kinek mikor ér el a mobiljára, az a készülékgyártón múlik.

Egy igen komolynak tűnő biztonsági résre derült fény az Androidban, ami veszélyeztette a felhasználók készülékét – jelentette be a Google a legfrissebb biztonsági frissítés kapcsán. A probléma az Android 7.0-át futtató mobiloktól kezdve az Android 9.0-át futtató mobilokig minden készüléket érint.

EZT IS AJÁNLJUK:

    Ahhoz, hogy a hackerek elindítsák a rosszindulatú kódot a mobilon, elég csupán annyi, hogy a felhasználó megnyisson egy neki küldött, látszólag ártalmatlan képfájlt. A legsúlyosabb sebezhetőség lehetővé teszti, hogy a hackerek a módosított PNG kiterjesztésű fotót használva tetszőleges kódot (RCE) futtassanak a kiszemelt készüléken. Mindeközben a felhasználó nem látja, hogy bármi történt volna, hiszen az általa megnyitott kép valódi fotó.

    A Google nem árulta el a kritikus sebezhetőségek részleteit, vagyis nem tudni, pontosan hogyan működik a .png kiterjesztésű képfájlon keresztül történő támadás, és hogyan tudják a hackerek lefuttatni a kódot. Mindez persze érthető, hiszen nem akarnak tippeket adni a támadóknak, ugyanakkor nem ellenőrizhető az sem, hogy valóban megszüntették a problémát.

    A hibát már kijavították, február 5-én tették elérhetővé az Android legfrissebb javítócsomagját. Ennek továbbküldése a készülékgyártókon is múlik. Hogy az ön készülékére megérkezett-e a frissítés, azt mobilján a Beállítások » Rendszer » Szoftverfrissítés menüpont alatt ellenőrizheti - írja a HVG.

    Kommentek:

    Top 16