Дури 99 отсто од Android уредите имаат безбедносен пропуст кој се провлекува 4 години

3 коментари 2 мин. читање

Дури 99 отсто од Android таблет компјутерите и телефоните имаат безбедносен пропуст. Овaа ранливост на Android не е од сега, туку се провлекува од Android 1.6, вели Bluebox Security. Пропустот може да им дозволи на злонамерните напаѓачи да крадат податоци и дури да креираат ботнет. Ранливоста се темели на неправилности околу начинот на кој Android апликациите се криптографски верифицирани и инсталирани, што дозволува промена на APK кодот без нарушување на крипто-клучот, односно апликацијата ќе изгледа легитимно, но ќе биде преполна со малициозен софтвер.

Како последица на ова, апликациите кои се изработени од производителот на телефонот, кои и онака имаат зголемени пермисии, дозволуваат целосна контрола врз уредот. Советот кој го дава Bluеbox Security Labs е „сопственици на уредите треба да бидат внимателни во идентификување на издавачот чија апликација сакаат да ја преземат. BYOD (Bring your own device) настаните треба да ја користат оваа вест да им кажат на сите корисници да ги апдејтираат своите уреди“.

Сепак корисниците кои преземаат апликации од Google Play се имуни на овој безбедносен пропуст. Ова значи дека корисниците треба да бидат претпазливи доколку сакаат апликација која не е одобрена. Бројот од 900 милиони телефони кои се во опасност сепак не остава простор за рамнодушност, уште повеќе со оглед на тоа дека кинескaтa верзија на Android Store има помалку апликации, па корисниците се принудени да преземаат апликации од други локации.

„ИТ секторот треба да ја види оваа ранливост како предизвик и да се поместат од само Device management на поопсежна и подетална проверка на уредите.“, вели Bluеbox Security Labs.

Напишано од

Дејан Соколоски е автор на IT.mk. Долгогодишен гејмер кого го интересираат обновливите извори на енергија, автоматизација, хардвер, фан е на стрипови, алтернативна уметност и Ливерпул.

Коментари

3 коментари

Коментарите се затворени.

Мени
Заедница
Изглед
To top