A Google megtalálja az Android nulla napos kihasználását

Szerző: Monica Porter
A Teremtés Dátuma: 17 Március 2021
Frissítés Dátuma: 17 Lehet 2024
Anonim
A Google megtalálja az Android nulla napos kihasználását - Hírek
A Google megtalálja az Android nulla napos kihasználását - Hírek


A Google ma egy nulla napos biztonsági rést tett közzé, amely számos Android okostelefonot érint. Ez egy kernelszintű kizsákmányolás, amely a támadók számára teljes ellenőrzést biztosít az eszköz felett.

Ezt a Google Project Zero csapata fedezte fel. A Google fenyegetéselemző csoportja megerősítette, hogy a sebezhetőséget a valós támadások során használták fel.

Szerencsére ez nem a legrosszabb Android-kihasználás, amit láttunk. ZDNet jelentések szerint ez nem egy RCE (távoli kódfuttatás), tehát felhasználói beavatkozást igényel annak kihasználása érdekében. Sajnos az eszközönkénti testreszabás csak kevés vagy egyáltalán nem szükséges, tehát az okostelefonok széles skáláján képes működni.


Eddig a befolyásolt kézibeszélők listája a következőket tartalmazza:

  • 1. és 2. pixel
  • Huawei P20
  • Xiaomi Redmi 5A, Redmi Note 5, A1
  • Oppo A3
  • Moto Z3
  • Android Oreo LG telefonok
  • Samsung Galaxy S7, S8, S9

A Google elemzői csapata szerint a kizsákmányolás az NSO Group, egy izraeli székhelyű vállalat munkája, amelyről ismert, hogy kizsákmányolásokat és megfigyelő eszközöket árusít. Az NSO szóvivője tagadja részvételét.

Érdekes, hogy ezt a sebezhetőséget eredetileg 2017-ben javították. A későbbi Android-frissítésekben a hiba újból felkerült a kernelre, és a radar alá csúszott.

Olvassa el még: Miért vannak az Android kihasználtságai drágább, mint az iOS

A javítás már elérhető az Android Common Kernel rendszerben, és az Android partnereit tájékoztatták. A Pixel 1 és 2 megkapja az Android exploit javításának frissítéseit ebben a hónapban, de ki tudja, mikor lépnek fel a többi gyártó az eszközök javításához.


A Google, a Qualcomm é a Huaweivel kötődő Arm-kapcolatok között úgy tűnik, hogy a cég okotelefon-üzletét kritiku vezély fenyegeti, hacak az Egyeült &#...

A Tajvani emiconductor Manufacturing Company (TMC) ma korábban bejelentette az 5 nm-e technológiai tervezéi infratruktúráját....

Érdekes