W czwartek 6 sierpnia, podczas briefingu na konferencji Black Hat USA 2015 w Las Vegas, firma Check Point Software Technologies ogłosiła że jej zespół do spraw bezpieczeństwa urządzeń mobilnych odkrył podatność systemu Android, która dotyczy urządzeń największych producentów, w tym LG, Samsung, HTC i ZTE.
„Certifi-gate” to podatność, która pozwala aplikacjom na uzyskanie nieautoryzowanych praw dostępu, używanych zwykle przez aplikacje do zdalnego wsparcia, które są albo preinstalowane albo osobiście instalowane na urządzeniu. Atakujący mogą wykorzystać Certifi-gate do uzyskania nieograniczonego dostępu do urządzenia, umożliwiając w ten sposób między innymi kradzież danych personalnych, śledzenie lokalizacji urządzenia czy włączenie mikrofonów celem nagrywania rozmów.
System Android nie umożliwia w żaden sposób unieważnienia certyfikatów, które zapewniają uprzywilejowane uprawnienia. Bez patcha, bez możliwości obejścia problemu, urządzenia są podatne od razu po wyjęciu z pudełka. Wszyscy producenci, których dotyczy problem zostali poinformowani przez Check Point o Certifi-gate i zaczęli udostępniać aktualizacje. Podatność nie może zostać naprawiona, może być zaktualizowana gdy nowa wersja oprogramowania zostanie wysłana na urządzenie – jest to bardzo powolny proces. System Android nie umożliwia również anulowania certyfikatów używanych do podpisania podatnych wtyczek.
Każdego dnia ludzie na całym świecie używają urządzeń mobilnych celem zarządzania ważnymi aspektami swego życia – używają służbowych skrzynek pocztowych, kont bankowych i śledzą informacje o swoim zdrowiu – powiedziała Dorit Dor, wiceprezes działu produktów w Check Point Software Technologies. Problem stanowi fakt, że rzadko myślą o tym, czy ich dane są bezpieczne. Ta podatność może być bardzo łatwo wykorzystana i prowadzić do utraty oraz rozpowszechnienia danych osobistych. Czas, by wziąć sprawę mobilnego bezpieczeństwa na poważnie.
Firma uruchomiła w ostatnim czasie Check Point mobile Threat Prevention, nowe rozwiązanie dla klientów biznesowych, które można wykorzystać w celu walki z ewoluującymi zagrożeniami mobilnymi. To posiadające najwyższy poziom zabezpieczeń na systemach iOS i Android rozwiązanie, pozwala na analizowanie danych o zagrożeniach w czasie rzeczywistym oraz wgląd w infrastrukturę bezpieczeństwa i mobilności. Wdrożenie jest proste i pozwala nie tylko na integrację z istniejącą infrastrukturą bezpieczeństwa, ale również jest transparentne dla użytkownika, co zachowuje prywatność i poprawia wydajność.
Użytkownicy systemu Android mogą sprawdzić podatność swojego urządzenia na Certifi-gate poprzez pobranie darmowego skanera Check Point Certifi-gate ze sklepu Google Play.
źródło: Check Point
Kan
coś nie tak z tym andkiem ten system to jakiś spisek syjonistyczny
Ludzie podniecają się androidem, a co chwilę czytam o lukach w tym systemie.
Kurna ostatni raz mam ten system. Niby super hiper funkcje ale jak jest jakaś luka albo problem to człowiek jest pozostawiony sam sobie. Fuck Android – wracam do WP.
Kolego witek gdzie jestes? W pierwszej wiadomosci obrzuciles mnie blotem 'Daj spokój, nie znasz zasad działania nawet tego, naczytałeś się przedruków.’. Jak znam zycie to kolega witek jako pierwszy pobiegnie kupic sobie Lumie :p O skali zagoroznie moze swiadczyc fakt ogloszenia przez Booble’a programu czestych aktualizacji bezpieczenstwa … no to teraz czeka nas najwieksza w historii akcja recyclingu elektroniki uzytkowej :] No bo wiadomo, ze 99% chinczykow oraz 80% markowych urzadzen zadnej aktualizacji nigdy juz nie zobaczy :p
ja juz dawno mam smartfona z WP i juz nigdy nie wroce do andruta 🙂