Nová bezpečnostní chyba v Androidu. Google ji opraví až ve verzi Android O

Společnost Check Point zveřejnila informace o kritické chybě v systému Android, která je v Googlu známa, její opravy se však dočkáme až koncem roku spolu s novou verzí systému Android O. Zařízení, která aktualizaci na „óčko“ neobdrží, však budou i nadále potenciálně zranitelná.

Potenciálním rizikem se stalo oprávnění s názvem SYSTEM_ALERT_WINDOW. To se poprvé objevilo v Androidu Marshmallow, přičemž bylo třeba jeho „ruční“ potvrzení u každé aplikace, která jej vyžadovala. Aby Google zabránil jeho neustálému potvrzování, automaticky jej povolil pro všechny předinstalované aplikace v telefonu a také pro ty aplikace, které jste stáhli z Google Play.

To umožňuje podezřelým aplikacím z Google Play zobrazovat podvodné reklamy, provádět phisingové útoky, zobrazovat překryvné klikající reklamy nebo podvodné přihlašovací portály, což jsou podle Check Pointu běžné „postupy“ např. u trojských koňů určených k napadnutí internetového bankovnictví.

Nejedná se tedy o teoretický problém Androidu, ale o bezpečnostní chybu, díky které mohou  být v současnosti zranitelné miliony smartphonů. Google tuto chybu opraví až u Androidu O, u něhož přidá restriktivní oprávnění TYPE_APPLICATION_OVERLAY.

Do té doby je jedinou ochranou vyvarovat se instalace podezřelých aplikací z Google Play. Před stažením aplikace si minimálně přečtěte poslední názory ostatních uživatelů, a dbejte zvýšené pozornosti nad oprávněními, které aplikace vyžaduje.

Via Phonearena

Témata článku: Google, Android, Bezpečnost, Android O, Google Play, Zabezpečení, Obchod s aplikacemi, Virus, Malware

68 komentářů

Nejnovější komentáře

  • _John_Returns_ 13. 5. 2017 13:25:55
    Nejderavejsi zustava porad iPhone. O chybach droidu tu cteme kazdou...
  • JeCh 12. 5. 2017 12:42:17
    Mohl bych redakci požádat o odkaz na alespoň jednu z těch "podezřelých"...
  • Toper 12. 5. 2017 10:15:08
    Ten pseudosystém od reklamní agentury se šíří jako mor. Špatné na tom je,...
Určitě si přečtěte

Asus Zenfone AR: na rozhraní mezi třemi realitami [recenze]

Asus Zenfone AR: na rozhraní mezi třemi realitami [recenze]

** Asus Zenfone AR vás přenese do rozšířené i virtuální reality ** Nekompromisní výbava uspokojí i ty nejnáročnějí uživatele ** Celkový dojem kazí jen vyšší cena

23.  7.  2017 | Miksa Martin | 4


komerční sdělení

Komerční sdělení