Samsung_01A2021 Samsung_01A2021 Samsung_01A2021 Advertisement

Zraniteľnosť Dirty Cow v linuxovom jadre sa týka aj Androidu. Hackeri môžu ovládnuť ľubovoľný smartfón

Bezpečnosť
0

Nedávno bola objavená nová metóda na rootovanie androidového zariadenia, ktorá by mala fungovať na všetkých verziách mobilného operačného systému a na širokej škále hardvéru. Používatelia tak môžu obísť obmedzenia zavedené výrobcami či operátormi. Získaním prístupu k hlavnej časti operačného systému Android môžu výrazne rozšíriť veci, ktoré môže ich zariadenie robiť, ale hackeri to môžu urobiť aj v tajnosti  a obídením technológie sandboxingu a ďalších bezpečnostných opatrení zabudovaných do Androidu umožniť škodlivým aplikáciám špehovať používateľa.

Táto technika súvisí s nedávno odhalenou chybou v linuxovom jadre, nazvanou Dirty Cow. Tá bola do kernela zavedená ešte v roku 2007, dá sa veľmi ľahko zneužiť a ide o jednu z najhorších chýb, ktoré boli objavené v tomto open source operačnom systéme. Chyba zneužíva spôsob, ako systém pristupuje k dátam z pamäťových buniek a spracúva ich.

Zraniteľnosť Dirty Cow bola v linuxovom jadre už opravená, je len otázkou času, kedy sa oprava dostane aj do Androidu. Google ju zrejme zapracuje do opravného balíka, ktorý má byť vydaný budúci mesiac. Ten však nie je k dispozícii pre veľký počet zariadení. Bude teda treba počkať, kým ho do svojich softvérových aktualizácií zapracujú aj výrobcovia zariadení.

Redakcia

Všetky autorove články
Dirty Cow Linux Android Hacker

Pridať komentár

Mohlo by vás zaujímať

Mohlo by vás zaujímať