Check Point objevil vážnou zranitelnost v zařízeních se systémem Android

13. 8. 2015. (redaktor: Michala Benešovská, zdroj: Check Point)
Check Point oznámil, že jeho mobilní bezpečnostní tým objevil zranitelnost v systému Android. Zranitelnost ovlivňuje zařízení významných výrobců, včetně společností LG, Samsung, HTC a ZTE. Tým zveřejnil svá zjištění během konference Black Hat USA 2015 v Las Vegas.

Certifi-gate“ je zranitelnost, která umožňuje aplikacím získat nelegitimní privilegovaná přístupová práva, která jsou obvykle používána pro vzdálenou podporu aplikací (předinstalováných aplikací i nainstalovaných uživateli). Útočníci mohou zneužít Certifi-gate pro neomezený přístup k zařízení a mohou krást osobní údaje, sledovat polohu zařízení, zapnout mikrofony pro záznam rozhovorů a provádět řadu dalších akcí s infikovaným zařízením.

Všichni dotčení prodejci byli společností Check Point o Certifi-gate informování a začali uvolňovat aktualizace. Zranitelnost nelze opravit, jedinou možností je provést aktualizaci zařízení, což je poměrně pomalý proces. Android nenabízí žádný způsob, jak zrušit certifikáty používané k podpisu zranitelných pluginů.

Lidé po celém světě používají mobilní zařízení pro nejrůznější soukromé i pracovní aktivity: Přistupují k pracovnímu e-mailu, spravují bankovní účty nebo sledují zdravotní informace,“ řekla Dorit Dor, produktová viceprezidentka společnosti Check Point Software Technologies. „Problém je, že uživatelé často nepřemýšlí o tom, zda jsou jejich data v bezpečí. Tato zranitelnost je velmi snadno zneužitelná a může vést ke ztrátě a šíření osobních uživatelských údajů. Je na čase brát mobilní bezpečnost vážně.

Uživatelé mobilních zařízení se systémem Android si mohou ověřit, jestli je jejich zařízení ohroženo zranitelností Certifi-gate prostřednictvím bezplatné skenovací aplikace Check Point na Google Play.

Check Point zároveň představil Check Point Mobile Threat Prevention, mobilní bezpečnostní řešení, které mohou organizace využít v boji s vyvíjejícími se mobilními hrozbami a detekovat hrozby jako Certifi-gate, škodlivé aplikace, Man-In-the-Middle útoky a další hrozby. Nasazení je snadné a umožňuje uživatelům také transparentně spravovat soukromí a výkon zařízení.

Štítky: 

Podobné články

Ilustrační foto (Motorola)

Samsung se znovu stal nejprodávanější značkou chytrých telefonů

17. 4. 2024. (redaktor: František Doupal, zdroj: IDC)
Celosvětový prodej smartphonů v prvním čtvrtletí roku 2024 podle IDC meziročně vzrostl o 7,8 % a Samsung se znovu vyhoupl do pozice nejprodávanějšího výrobce. Čtěte více

Google Find My Device umožní lokalizovat ztracenou elektroniku

10. 4. 2024. (redaktor: František Doupal, zdroj: Google)
Společnost Google spustila dlouho očekávanou funkci Find My Device, kterou poprvé ohlásila již na své loňské vývojářské konferenci. Technologie využívá sdílenou síť tvořenou miliardami zařízení se systémem Android a funkčně odpovídá možnostem podobných služeb společností Apple a Tile. Aktuálně je služba dostupná v USA a Kanadě, zbytek světa by měl brzy následovat. Čtěte více

Nová aktualizace uživatelského rozhraní One UI 6.1 rozšiřuje technologii Galaxy AI do dalších zařízení

5. 4. 2024. (redaktor: František Doupal, zdroj: Samsung)
Společnost Samsung nasazuje umělou inteligenci Galaxy AI do většího počtu zařízení prostřednictvím aktualizovaného uživatelského rozhraní One UI 6.1. Mobilní umělá inteligence se tak dostane k podstatně většímu počtu uživatelů – od konce března ji budou moci postupně využít i majitelé telefonů řady Galaxy S23, S23 FE, Z Fold5, Z Flip5 a tabletů řady Tab S9. Čtěte více

New Calling od Huawei přinese nový rozměr komunikace

25. 3. 2024. (redaktor: František Doupal, zdroj: Huawei)
Společnost Huawei pracuje na rozvoji a standardizaci technologie New Calling (NC), jež přináší pokročilé možnosti pro telefonní a videohovory, které díky ní mohou být kvalitnější, chytřejší a interaktivnější. Nabízí širokou škálu funkcí, včetně UHD hlasových a video hovorů, a umožní rozvoj služeb jako okamžitý inteligentní překlad, využití rozšířené reality a rozvoj interaktivních klientských nabídek. Čtěte více