Nová bezpečnostní chyba v Androidu. Google ji opraví až ve verzi Android O

Společnost Check Point zveřejnila informace o kritické chybě v systému Android, která je v Googlu známa, její opravy se však dočkáme až koncem roku spolu s novou verzí systému Android O. Zařízení, která aktualizaci na „óčko“ neobdrží, však budou i nadále potenciálně zranitelná.

Potenciálním rizikem se stalo oprávnění s názvem SYSTEM_ALERT_WINDOW. To se poprvé objevilo v Androidu Marshmallow, přičemž bylo třeba jeho „ruční“ potvrzení u každé aplikace, která jej vyžadovala. Aby Google zabránil jeho neustálému potvrzování, automaticky jej povolil pro všechny předinstalované aplikace v telefonu a také pro ty aplikace, které jste stáhli z Google Play.

To umožňuje podezřelým aplikacím z Google Play zobrazovat podvodné reklamy, provádět phisingové útoky, zobrazovat překryvné klikající reklamy nebo podvodné přihlašovací portály, což jsou podle Check Pointu běžné „postupy“ např. u trojských koňů určených k napadnutí internetového bankovnictví.

Nejedná se tedy o teoretický problém Androidu, ale o bezpečnostní chybu, díky které mohou  být v současnosti zranitelné miliony smartphonů. Google tuto chybu opraví až u Androidu O, u něhož přidá restriktivní oprávnění TYPE_APPLICATION_OVERLAY.

Do té doby je jedinou ochranou vyvarovat se instalace podezřelých aplikací z Google Play. Před stažením aplikace si minimálně přečtěte poslední názory ostatních uživatelů, a dbejte zvýšené pozornosti nad oprávněními, které aplikace vyžaduje.

Via Phonearena

Témata článku: Google, Android, Bezpečnost, Google Play, Zabezpečení, Obchod s aplikacemi, Android O, Malware, Virus

68 komentářů

Nejnovější komentáře

  • _John_Returns_ 13. 5. 2017 13:25:55
    Nejderavejsi zustava porad iPhone. O chybach droidu tu cteme kazdou...
  • JeCh 12. 5. 2017 12:42:17
    Mohl bych redakci požádat o odkaz na alespoň jednu z těch "podezřelých"...
  • Toper 12. 5. 2017 10:15:08
    Ten pseudosystém od reklamní agentury se šíří jako mor. Špatné na tom je,...
Určitě si přečtěte

LG G6: vydařený návrat na vrchol [recenze]

LG G6: vydařený návrat na vrchol [recenze]

** LG G6 jako jediný telefon na světě podporuje Dolby Vision i HDR 10 ** Na rozdíl od svých konkurentů využívá starší Snapdragon 821 ** Evropská verze nemá bezdrátové dobíjení ani převodník Quad DAC

Včera | Měchura Milan | 31

Ransomware útočil a připomněl, že máme používat selský rozum

Ransomware útočil a připomněl, že máme používat selský rozum

** Česku se spíše vyhnul ** Ve světě ale napáchal velké škody ** Nejlepší obranou je přitom přirozená ostražitost na webu

20.  5.  2017 | Polesný David, Čížek Jakub | 7

Android bude bezpečnější, stabilnější a úspornější. Věříte tomu?

Android bude bezpečnější, stabilnější a úspornější. Věříte tomu?

** Google cpe umělou inteligenci do dalších a dalších služeb ** Také Android se vyvíjí, i když to nebude tolik vidět ** Pokračují i velké plány s virtuální realitou

20.  5.  2017 | Kůžel Filip, Láska Jan | 37