Svarbiausi „Android“ pažeidžiamumai 2016 m

kenkėjiška programa

Būti dažniausiai naudojama operacine sistema pasaulyje taip pat turi savo pavojų. Nepaisant to, kad 2015 m. pabaigoje buvo pristatytos naujos Android versijos, kuriose ypatingas dėmesys buvo skiriamas saugumui ir vartotojų privatumo užtikrinimui, pastaraisiais metais jų labai paklausus, 2016 m. robotas šia prasme, nes nepaisant to, kad vis daugiau planšetinių kompiuterių ir išmaniųjų telefonų yra aprūpinti Android 6.0 Marshmallow, pažeidžiamumo vis dar pasitaiko dažnai ir milijonams vartotojų, besinaudojančių savo terminalais, kyla didelė rizika.

Los išpuolių programinė įranga yra labai įprastas dalykas, kuris paveikia ne tik vieną, bet visi yra aukos. Daugelis yra lengva apeiti ir daugeliu atvejų skirtumas yra tame, kaip jų kūrėjai turi jas išspręsti, ir ketinimu juos ištaisyti. Tačiau operacinėms sistemoms tobulėjant, auga ir kenkėjiški elementai, tokie kaip virusai ar Trojos arklys, galintys paveikti įrenginius. Iki šiol 2016 m. jau buvome kelių išpuolių, kurių pagrindinis tikslas buvo, liudininkai Android Bet kas jie yra ir kaip jie gali paveikti modelius su juo? Čia yra pagrindiniai pažeidžiamumas kurie buvo aptikti naudojant Mountain View sąsają per pirmuosius du metų mėnesius.

kenkėjiška programa

1. Scenos baimė

Jis padarė didelį šuolį į Android 2015 m. pabaigoje ir vis dar yra labai populiarus tarp įsilaužėlių, nes išsiskiria tuo, kad labai efektyvus ir už galimybę vienu metu paveikti šimtus milijonų įrenginių. Apskritai kalbant, tai tarsi smiginis, kuris nušaunamas tiesiai į operacinės sistemos centrą. Kaip tai veikia? Visi įrenginiai, kuriuose įdiegta žaliojo roboto programinė įranga, turi a aplankas pavadinimu Stagefright kuriame yra daugialypės terpės turinį ir leidžia jį dauginti. Kai įsilaužėliai siunčia MMS, kenkėjiška programa įsiskverbia į įrenginius ir gauna pavogti asmeninę informaciją ir galerijose saugomą turinį. Vienas iš veiksnių, apie kurį tiek daug kalbėti, yra tai, kad iki šiol „Android“ kūrėjai nesugebėjo pateikti galutinio šios atakos sprendimo, galinčio paveikti visus terminalus su versijos, naujesnės nei 2.2.

2.CVE 2016-0728

Mažiau nei prieš mėnesį aptiktos šios kenkėjiškos programos pavojus yra tas, kad ji gali padaryti a root prieiga. Kas čia? Nors „Android“ yra atvirojo kodo programinė įranga, yra daugybė funkcijų, kurios pateikiamos gamykloje ir kurių vartotojai negali įvesti ar keisti, ir kurios padeda operacinei sistemai, taigi ir įrenginiams, stabilizuoti. Esant šiam pažeidžiamumui, hakeris būna administratorius ir ji gali perrašyti pagrindinius kodus, kurie užtikrina normalų pagrindinių užduočių vykdymą. Nors iš pirmo žvilgsnio tai atrodo rimtas elementas ir nors 2 iš 3 palaikymų su Android gali būti atskleisti, atakų skaičius nebuvo didelis.

root Android ekranas

3. Mediatech

Tai gedimas, kurį sukelia šios įmonės sukurti procesoriai. Tai gali turėti įtakos visiems terminalams, kuriuose yra lustai, kuriuos gamina tik įmonė, kuriai priklauso išimtinai "Android" 4.4 ir susideda iš galinių durų išvaizdos arba slaptas per klaidą sukūrė procesoriaus dizaineriai ir tai suteikia leidimą įsilaužėliams pasiekti programinę įrangą Ir galia perrašyti jį, kaip tai atsitinka tuo atveju, kurį komentavome anksčiau. Nors daugelis prekių ženklų, ypač iš Kinijos, tapo šios klaidos aukomis, atnaujinus į naujesnes Android versijas rizika pašalinama. Kita vertus, terminalų, kuriuos paveikė šis pažeidžiamumas, skaičius buvo mažas.

4.CVE 2016-0801

Galiausiai pabrėžiame šį pažeidžiamumą, kurį „Google“ greitai išsprendė ir kuris, nepaisant to, kad jis yra vienas svarbiausių, iki šiol pasiekusių įrenginius 2016 m., turėjo labai ribotas poveikis. Nors tai pagrįsta įrenginių užkrėtimu per „WiFi“ tinklai kuriuos užpuolikai naudoja norėdami pasiekti asmeninę vartotojų informaciją, ir kodo perrašymas Pagrindinių Android įrenginių, įsilaužėlis gali patekti į terminalus tik tada, kai yra prisijungęs prie to paties tinklo kaip ir aukos, o tai yra sudėtinga.

WiFi tinklai Android planšetinis kompiuteris

Kaip matėme, „Android“, kaip ir kita šiuo metu egzistuojanti programinė įranga, vis dar patiria rimtų atakų, nors daugeliu atvejų jos nėra per daug svarbios. Kūrėjai skuba sugriežtinti programinę įrangą, kad išvengtų tolesnių atakų. Žinodami mūsų įrenginiams žalingiausius elementus, kurie iki šiol labiausiai išsiskyrė šiais metais, manote, kad tai yra neigiamos įtakos terminalams neturinčios spragos, kurias galima nesunkiai pašalinti, ar priešingai, kaip manote? kad Su jais Android kūrėjai atskleidžia, kad tai operacinė sistema, kuri dar turi daug ką išspręsti saugumo ir privatumo klausimais? Turite daugiau susijusios informacijos, pvz., apie didžiausią riziką, su kuria susiduriame naudodami savo terminalus, ir kaip ją sumažinti kai kalbama apie tvarkymą su žiniasklaida, kuri tapo pagrindinėmis mūsų kasdienio gyvenimo priemonėmis.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: „Actualidad“ tinklaraštis
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.