Vědci Google našli vážnou bezpečnostní chybu …

Výzkumníci v oblasti zabezpečení Google často odhalují vážné bezpečnostní problémy ovlivňující různé produkty nebo operační systémy. Mohli by naštvat některé konkurenty společnosti v tomto procesu, ale Google dělá to samé se svým vlastním softwarem. Společnost v prosinci 2017 objevila vážnou zranitelnost, která by měla být opravena a mohla by útočníkovi umožnit špehovat zařízení oběti. Seznam potenciálně ovlivněných zařízení zahrnuje několik špičkových telefonů, jako jsou řady Pixel, Pixel 2, Galaxy S9 a Huawei P20. To však není špatná zpráva, protože společnost již nabízí řešení. Navíc, ať už je chyba jakkoli nebezpečná, neumožňuje vzdálený přístup k zařízení bez předem nainstalovaného jiného malwaru.
Seznam zranitelných zařízení je ještě větší, včetně starších modelů Galaxy S7 a S8, Moto Z3, telefonů vyráběných společnostmi Xiaomi a Oppo. Google vysvětluje, že problém nulového dne by měl být vyřešen do konce roku 2017, ale zařízení s Androidem 8 nebo novějším mohou být stále ovlivněna.
Google se také rozhodl odhalit tento měsíc před vyřešením problému se zabezpečením prostřednictvím aktualizací zabezpečení, protože existují důkazy o tom, že chyba byla cílena ve volné přírodě:
Máme důkazy, že se tato chyba používá v přírodě. Na tuto chybu se proto vztahuje 7denní lhůta pro zveřejnění. Po uplynutí 7 dnů nebo po široké dostupnosti opravy, podle toho, co nastane dříve, je hlášení o chybě veřejně viditelné.
Útočníci mohou tuto chybu zabezpečení použít k získání přístupu root k zařízení a je možné téměř všechno. V současné době není jasné, kdo vadu aktivně zneužil nebo za jakým účelem. Podle ZDNetTým Project Zero společnosti Google tuto chybu zabezpečení odhalil a skupina Google pro analýzu hrozeb (TAG) našla důkazy o skutečném použití.
To opět neznamená, že se hackeři mohou dotknout vašeho telefonu bez jakékoli předchozí interakce. „Tento problém je v systému Android klasifikován jako vysoce závažný a vyžaduje instalaci škodlivé aplikace pouze pro potenciální zneužití,“ uvedl open source projekt pro Android. ZDNet. “Jakýkoli jiný vektor, například webový prohlížeč, vyžaduje řetězení další chyby zabezpečení.”
Tato chyba zabezpečení je spojena s NSO Group, izraelskou společností známou prodejem sledovacích nástrojů, které využívají podobné zneužití.
Pokud používáte jeden z telefonů v seznamu, měli byste nainstalovat další aktualizaci zabezpečení, jakmile bude k dispozici. Další informace o chybě zabezpečení na webu Google Bug Tracker se dozvíte na tomto odkazu.

