Android dokáže hacknout i běžná MMS. Řešení je na výrobcích

<p>&#160;</p>
<p>&#160;</p>
Jak se říká, historie se opakuje a bohužel to platí i u nedostatků nejpoužívanějšího mobilního systému. Aktuálně byla objevena zranitelnost, kvůli níž může útočník získat kontrolu nad systémem jen zasláním klasické MMS zprávy.
Martin Tábor 6. 8. 2015

Sdílet

Android má oproti svým konkurentům v podobě iOS či Windows Phone (Windows 10 Mobile) jednu opravdu velkou nevýhodu. Kromě referenčních Nexusů jsou totiž aktualizace operačního systému čistě v rukou výrobců konkrétních zařízení, což sice přispělo k rozšíření Androidu na třeba i nejméně myslitelný hardware, avšak v oblasti bezpečnosti se to příliš nevyplácí. Sám Google může prostřednictvím Play Storu aktualizovat většinu aplikací i některé další komponenty jako  WebView, ale upgrade samotného Androidu byť o jedinou „setinu“ již musí jít přes – často nepříliš akční – výrobce.

Aplikace Zprávy v Androidu 5.0.2

No a právě nyní se svět díky výše zmíněnému modelu opět ocitl před potenciálně velkým problémem. Zjednodušeně jde o to, že když na Android dorazí MMS s infikovaným videem, může útočník získat přístup k zařízení a spustit škodlivý kód. Chyba je v knihovně Stagefright pro zpracování multimediálních souborů. Nejvíce je prý ohrožen Android 2.2 až 4.0 (lépe umožňují vzdálený root), ale imunní nejsou ani novější verze. Zatímco v defaultní aplikaci Zprávy je potřeba MMS nejdříve otevřít, u pokročilejšího Hangouts se virus po doručení obslouží již sám. Zatím byly podle všeho záplatovány jen telefony HTC, Cyanogen a na upgrade Nexusů se chystá Google.

Zdroj: forbes.com

Autor článku