Kerentanan Android yang paling penting pada tahun 2016

malware

Menjadi sistem pengendalian yang paling banyak digunakan di dunia juga mempunyai risikonya. Walaupun hakikatnya pada penghujung tahun 2015 kami menyaksikan pelancaran versi baharu Android yang memberikan penekanan khusus pada keselamatan dan menjamin privasi pengguna, sesuatu yang sangat dituntut oleh mereka dalam beberapa tahun kebelakangan ini, 2016 belum bermula dengan baik untuk hijau. robot dalam pengertian ini memandangkan, walaupun semakin banyak tablet dan telefon pintar dilengkapi dengan Android 6.0 Marshmallow, kelemahan masih kerap berlaku dan mendedahkan berjuta-juta pengguna kepada risiko yang ketara apabila menggunakan terminal mereka.

The serangan perisian adalah sesuatu yang sangat biasa yang tidak menjejaskan hanya satu tetapi semuanya adalah mangsa. Ramai yang mudah dilalui dan dalam kebanyakan kes, perbezaannya adalah dalam cara pembangun mereka perlu menyelesaikannya dan dalam niat mereka untuk membetulkannya. Tetapi, apabila sistem pengendalian berkembang, begitu juga unsur berniat jahat seperti virus atau Trojan yang boleh menjejaskan peranti. Setakat ini pada tahun 2016 kita telah pun menyaksikan beberapa serangan yang objektif utamanya adalah Android Tetapi apakah itu dan bagaimana ia boleh menjejaskan model yang dilengkapi dengannya? Berikut adalah yang utama kelemahan yang telah dikesan terhadap antara muka Mountain View dalam dua bulan pertama tahun ini.

malware

1.Stagefright

Ia membuat lonjakan besar kepada Android pada penghujung tahun 2015 dan masih sangat popular dengan penggodam, kerana ia menonjol sebagai sangat berkesan dan kerana mempunyai keupayaan untuk menjejaskan ratusan juta peranti secara serentak. Secara umum, ia adalah seperti dart yang ditembak tepat ke tengah sistem pengendalian. Bagaimanakah ia berfungsi? Semua peranti yang dilengkapi dengan perisian robot hijau mempunyai a folder bernama Stagefright yang menempatkan kandungan multimedia dan memungkinkan pembiakannya. Dengan menghantar MMS oleh penggodam, perisian hasad menyusup masuk ke dalam peranti dan mendapat mencuri maklumat peribadi dan kandungan yang disimpan dalam galeri. Salah satu faktor yang telah memberikan banyak perkara untuk dibincangkan ialah hakikat bahawa sehingga kini, pembangun Android tidak berjaya memberikan penyelesaian muktamad kepada serangan ini yang boleh menjejaskan semua terminal dengan versi lebih tinggi daripada 2.2.

2.CVE 2016-0728

Ditemui kurang daripada sebulan yang lalu, bahaya perisian hasad ini ialah ia boleh membuat a akses root. Apakah ini? Walaupun Android adalah perisian sumber terbuka, terdapat beberapa siri fungsi yang datang dari kilang dan pengguna tidak boleh memasukkan atau mengubah suai dan berfungsi untuk memberikan kestabilan kepada sistem pengendalian dan oleh itu, kepada peranti. Dengan kelemahan ini, penggodam kebetulan pentadbir dan ia boleh menulis semula kod asas yang memastikan pelaksanaan biasa tugas asas. Walaupun pada pandangan pertama, ia kelihatan sebagai elemen yang serius dan walaupun 2 daripada 3 sokongan dengan Android boleh didedahkan, bilangan serangan tidaklah tinggi.

skrin android akar

3. Mediatech

Ia adalah kegagalan yang diberikan oleh pemproses yang dibangunkan oleh firma ini. Ia boleh menjejaskan semua terminal yang mempunyai cip yang dikeluarkan oleh syarikat yang memilikinya secara eksklusif Android 4.4 dan terdiri daripada rupa pintu belakang atau pintu belakang dicipta secara tidak sengaja oleh pereka bentuk pemproses dan itu memberi kebenaran kepada penggodam untuk mengakses perisian Dan kuasa tulis semula, seperti yang berlaku dengan kes yang telah kami ulas sebelum ini. Walaupun sebilangan besar jenama, terutamanya dari China, telah menjadi mangsa ralat ini, dengan kemas kini kepada versi Android yang lebih baru, risiko itu dapat dihapuskan. Sebaliknya, bilangan terminal yang telah terjejas oleh kelemahan ini adalah rendah.

4.CVE 2016-0801

Akhir sekali, kami menyerlahkan kerentanan ini yang telah diselesaikan dengan cepat oleh Google dan walaupun merupakan salah satu yang paling penting yang telah melonjak ke peranti setakat ini pada tahun 2016, ia telah mempunyai kesan yang sangat terhad. Walaupun ia berdasarkan jangkitan peranti melalui Rangkaian WiFi yang penyerang gunakan untuk mengakses maklumat peribadi pengguna, dan dalam penulisan semula kod peranti Android asas, penggodam hanya boleh memasuki terminal hanya jika dia disambungkan ke rangkaian yang sama dengan mangsa, sesuatu yang rumit.

Rangkaian WiFi tablet Android

Seperti yang telah kita lihat, Android masih terdedah, seperti perisian lain yang sedia ada, kepada serangan serius, walaupun dalam kebanyakan kes, ia tidak terlalu penting. Pembangun bergegas untuk mengeraskan perisian untuk mengelakkan serangan selanjutnya. Selepas mengetahui elemen yang paling merosakkan peranti kami yang paling menonjol setakat ini tahun ini, adakah anda fikir ini adalah kelemahan yang tidak mempunyai sebarang kesan negatif pada terminal dan yang boleh diselesaikan dengan mudah, atau sebaliknya, lakukan anda berfikir bahawa Dengan mereka, pencipta Android mendedahkan bahawa ia adalah sistem pengendalian yang masih banyak yang perlu diselesaikan dari segi keselamatan dan privasi? Anda mempunyai lebih banyak maklumat berkaitan yang tersedia, seperti risiko terbesar yang kami terdedah kepada penggunaan terminal kami dan cara meminimumkannya mengenai pengendalian media yang telah menjadi alat asas dalam kehidupan seharian kita.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Blog Sebenar
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.