Tech hvg.hu 2024. május. 13. 16:03

Veszélyes támadásra figyelmeztetik az androidosokat, 4 milliárdszor letöltött alkalmazások is érintettek

A Dirty Stream nevű kártevő kifinomult eszközökkel indít támadást, és lop el fájlokat, vagy futtat kódokat az androidos mobilokon. A Microsoft meg is nevezett két, sokszor letöltött, érintett alkalmazást – a fejlesztőik már dolgoznak a sebezhetőségek javításán.

Rendkívül veszélyes androidos támadási forma miatt fújt riadót a Microsoft, a Dirty Stream segítségével a rosszindulatú felek egy fertőzött app révén felülírhatnak fájlokat más alkalmazások főkönyvtárában is. Ezzel pedig lehetőségük nyílik tetszőleges kódfuttatásra, vagy titkos adatok ellopására is.

A Bleeping Computer beszámolója szerint a sérülékenység az Android tartalomszolgáltató rendszerének nem megfelelő használatából ered. Ez a funkció hivatalosan az alkalmazások egymás között megosztott adatait kezeli.

A helytelen használatának ékes példája a Dirty Stream, ez ugyanis lehetővé teszi, hogy egy rosszindulatú app – módosított névvel – fájlt küldjön egy másik alkalmazásnak, valamilyen egyéni szándékkal. A „célalkalmazást” azzal vezeti félre, hogy az egyébként megbízik a fájlnévben vagy az elérési útvonalban, és végrehajtja az abban foglaltakat, vagy csak elmenti egy kritikus könyvtárában.

A mobilja mikrofonján is hallgatózhat ez az új androidos vírus, ami teljes hozzáférést ad másoknak a telefonjához

Chrome-frissítésnek álcázza magát, de valójában egy rendkívül veszélyes vírus bukkant fel, ami tálcán kínál mindent, ami egy okostelefonon fellelhető.

Az eredmény, hogy egy rendszerszintű funkció a támadások eszközévé válik, és jogosulatlan kódfuttatás, adatok ellopása és más rosszindulatú tevékenységek előtt is megnyílik a kapu.

Hogy mennyire sok alkalmazás lehet sebezhető, jól szemlélteti, hogy a Microsoft szakemberei szerint több mint négymilliárd alkalommal telepített appok is érintettek. A Microsoft nyilvánosságra hozta a megállapításait, hogy így segítse a kutatókat és a fejlesztőket a probléma orvoslásában.

Androidos telefonja van? Azon is bekapcsolhatják a Play Áruház nagyszerű új funkcióját

Egyről a kettőre: immáron egyszerre két alkalmazást is le lehet tölteni párhuzamosan az Android alkalmazásáruházából.

Két sebezhető alkalmazást azonban megnevezett a Microsoft: az egyik a Xiaomi fájlkezelő alkalmazása (több mint egymilliárd letöltés), valamint a WPS Office (500 millió letöltés). Mindkét fejlesztő együttműködik a redmondi céggel a hibák javításában.

A felhasználók nem sokat tehetnek a Dirty Stream ellen, legfeljebb csak annyit, hogy az alkalmazásaikat kizárólag megbízható helyről, a Play Áruházból szerzik be, és naprakészen tartják őket.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Élet+Stílus Galicza Dorina 2024. december. 28. 20:00

Elillant történelem és babonamentes tűzvédelem – megnéztük a felújított Notre Dame-ot

Párizs székesegyháza fényesebben ragyog, mint valaha, de az évszázadok alatt felhalmozódott kosszal együtt mintha a történelmét is lemosták volna róla. Bár a felújítás még nem ért véget, ha a belső tér már nem változik, akkor az évtizedek múlva sebtében idelátogató turista azt se fogja tudni, mi történt az elmúlt öt évben a templom körül.