Tech hvg.hu 2013. július. 12. 07:12

Itt a kód, így lehet meghekkelni az Androidot

Mindenki számára elérhető a múlt héten bejelentett komoly androidos biztonsági sebezhetőséget kihasználó példakód – írja a HWSW.

Elkészült és mindenki számára elérhető a súlyos androidos biztonsági rést kihasználó példakód, amelynek birtokában a potenciális támadók anélkül módosíthatják a hivatalos alkalmazásokat, hogy a rendszer vagy a felhasználó ezt észrevenné. A HWSW beszámolója szerint az apktool névre keresztelt script kibontja az aláírt telepítőcsomagot, majd módosítás után úgy tudja azt újra összeállítani, hogy az eredeti aláírást a rendszer továbbra is érvényesnek fogadja el. A rés kihasználásához programozási ismeretekre is szükség van.

Ahogy arról mi is írtunk, korlátlan hozzáférést szerezhet egy támadó bárki androidos mobilja fölött egy, a rendszer alkalmazásbiztonságát érintő sérülékenység kihasználásával. A biztonsági rés az androidos okostelefonok 99 százalékát érinti. Négy éve benne van a szoftverben, de csak nemrég talált rá egy szoftverbiztonsági cég.