NavMenu

Oko 1,4 milijarde korisnika "Android" uređaja ugroženo zbog novootkrivenih propusta u tom operativnom sistemu

Izvor: eKapija Petak, 02.10.2015. 09:49
Komentari
Podeli

Ilustracija (Foto: Monkey Business Images/shutterstock.com)Ilustracija
"Zimperium", kompanija koja je otkrila prvu "Stagefright Android" ranjivost, sada je upozorila na još dva propusta koji utiču na sve smart telefone koji rade sa verzijom 1.0 operativnog sistema "Android" i novijim verzijama. To znači da je skoro svaki "Android" uređaj ugrožen zbog ova dva bezbednosna propusta.

Ova dva propusta nazvana su "Stagefright 2.0", jer ih je moguće iskoristiti na sličan način kao i prvu istoimenu ranjivost.

"Stagefright 1.0" se oslanja na slanje malicioznih MMS poruka za daljinsko iskorišćavanje telefona žrtve. "Google" je objavio ažuriranja za taj propust.

Novi "Stagefright 2.0" propusti se baziraju na ubacivanju maliciozno izmenjenih audio i video fajlova u internet saobraćaj, koji mogu biti otvoreni preko internet pretraživača, multimedia plejera i IM aplikacija. Da bi iskoristili ove propuste napadači moraju naterati korisnike da posete veb sajtove na kojima se nalaze maliciozni MP3 ili MP4 fajlovi.

Kada žrtva gleda neki od ovih fajlova, uređaj može biti kompromitovan.

Iskorišćavanje ovih propusta omogućava napadačima da preuzmu kontrolu nad kompromitovanim uređajem i da pristupe podacima, fotografijama, kameri i mikrofonu uređaja.

Prva ranjivost nosi oznaku CVE-2015-6602 i ona pogađa skoro svaki Android uređaj koji je objavljen od prve generacije softvera koja je debitovala 2008.

Druga ranjivost nosi oznaku CVE-2015-3876 i ona je prisutna samo u uređajima koji imaju 5.0 verziju "Android" operativnog sistema.

Zbog ovih propusta ugroženo je više od milijardu "Android" uređaja.

"Zimperium" nije objavio sve detalje o ovim propustima da bi sprečio njihovu zloupotrebu, ali iz ove kompanije kažu da su ovi propusti isto toliko opasni kao i prvi "Stagefright" bagovi kojih je bilo sedam a koje su otkrili stručnjaci kompanije "Zimperium". Reč je o kritičnim ranjivostima koji mogu prouzorkovati istu štetu.

"Zimperium" je o ovom obavestio "Google" još 15.avgusta. "Google" se sada priprema da objavi zakrpe za ovaj propust, navodi "informacija.rs".

U međuvremenu, glavni izvršni direktor kompanije "Google, Sundar Pičai (Sundar Pichai), konferenciju "Google Nexus" koja se održava u San Franciscu je, između ostalog, iskoristio da bi se pohvalio podatkom kako operativni sistem "Android" kompanije "Google" u celom svetu beleži 1,4 milijarde mesečno aktivnih korisnika.

Pičai je posebno istakao uspeh "Android" operativnog sistema na tržištima u razvoju kao što su Indonezija i Vijetnam. U proteklih godinu dana zabeleženo je 400 miliona novih "Android" uređaja (u većini slučajeva radi se o korisnicima koji do kupovine "Android" uređaja nikad pre nisu posedovali pametni telefon), a u Indoneziji i Vijetnamu udeo "Android" sistema je u odnosu na 2014. godinu udvostručen.

Pičai je takođe najavio dalje širenje "Android One" projekta na nove zemlje, a projekat je nedavno stigao u Tursku, gde je postigao veliki uspeh - "General Mobile Android One" uređaj je najprodavaniji mobilni uređaj u toj zemlji, pišu "itvesti.info".

Komentari
Vaš komentar

Top priče

23.04.2024.  |  Građevina, Saobraćaj

Najavljen tender za prvu deonicu brze pruge Beograd-Niš od Velike Plane do Paraćina

Delegacija Evropske unije u Srbiji najavila je raspisivanje tendera za izgradnju jednog dela brze pruge Beograd-Niš za 1. jul ove godine. Naručilac posla je Infrastruktura železnice Srbije, a tender se odnosi na deonicu Velika Plana-Paraćin. Kako je navedeno u prethodnom obaveštenju o raspisivanju tendera, pruga Beograd-Niš dužine 230 km je strateška za državu i njenu povezanost sa evropskim železničkim mrežama, a troškovi

Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.