Check Point objevil vážnou zranitelnost v zařízeních se systémem Android

13. 8. 2015. (redaktor: Michala Benešovská, zdroj: Check Point)
Check Point oznámil, že jeho mobilní bezpečnostní tým objevil zranitelnost v systému Android. Zranitelnost ovlivňuje zařízení významných výrobců, včetně společností LG, Samsung, HTC a ZTE. Tým zveřejnil svá zjištění během konference Black Hat USA 2015 v Las Vegas.

Certifi-gate“ je zranitelnost, která umožňuje aplikacím získat nelegitimní privilegovaná přístupová práva, která jsou obvykle používána pro vzdálenou podporu aplikací (předinstalováných aplikací i nainstalovaných uživateli). Útočníci mohou zneužít Certifi-gate pro neomezený přístup k zařízení a mohou krást osobní údaje, sledovat polohu zařízení, zapnout mikrofony pro záznam rozhovorů a provádět řadu dalších akcí s infikovaným zařízením.

Všichni dotčení prodejci byli společností Check Point o Certifi-gate informování a začali uvolňovat aktualizace. Zranitelnost nelze opravit, jedinou možností je provést aktualizaci zařízení, což je poměrně pomalý proces. Android nenabízí žádný způsob, jak zrušit certifikáty používané k podpisu zranitelných pluginů.

Lidé po celém světě používají mobilní zařízení pro nejrůznější soukromé i pracovní aktivity: Přistupují k pracovnímu e-mailu, spravují bankovní účty nebo sledují zdravotní informace,“ řekla Dorit Dor, produktová viceprezidentka společnosti Check Point Software Technologies. „Problém je, že uživatelé často nepřemýšlí o tom, zda jsou jejich data v bezpečí. Tato zranitelnost je velmi snadno zneužitelná a může vést ke ztrátě a šíření osobních uživatelských údajů. Je na čase brát mobilní bezpečnost vážně.

Uživatelé mobilních zařízení se systémem Android si mohou ověřit, jestli je jejich zařízení ohroženo zranitelností Certifi-gate prostřednictvím bezplatné skenovací aplikace Check Point na Google Play.

Check Point zároveň představil Check Point Mobile Threat Prevention, mobilní bezpečnostní řešení, které mohou organizace využít v boji s vyvíjejícími se mobilními hrozbami a detekovat hrozby jako Certifi-gate, škodlivé aplikace, Man-In-the-Middle útoky a další hrozby. Nasazení je snadné a umožňuje uživatelům také transparentně spravovat soukromí a výkon zařízení.

Štítky: 

Podobné články

IDC snížilo prognózu prodeje chytrých telefonů pro letošní rok

12. 6. 2025. (redaktor: František Doupal, zdroj: IDC)
Analytická agentura IDC snížila kvůli vysoké nejistotě na trzích, volatilitě celních tarifů a dalším makroekonomickým problémům včetně vysoké inflace a nezaměstnanosti v některých regionech odhad počtu prodaných chytrých mobilních telefonů. Zatímco ještě v únoru agentura očekávala meziroční růst trhu o 2,3 %, nyní své odhady snížila na 0,6 %. Čtěte více

Evropský trh s chytrými telefony klesl v 1. čtvrtletí 2025 o dvě procenta

2. 6. 2025. (redaktor: František Doupal, zdroj: Canalys)
Podle nejnovějšího výzkumu společnosti Canalys dodávky chytrých telefonů v Evropě v 1. čtvrtletí 2025 klesly o dvě procenta na 32,4 milionu kusů. Celkový pokles byl způsoben zejména nízkou poptávkou po cenově dostupných zařízeních, protože dodávky high-endových přístrojů naopak dosahovaly rekordních čísel. Čtěte více

Celosvětový trh s chytrými telefony v 1. čtvrtletí 2025 vzrostl o 1,5 %

24. 4. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle údajů společnosti IDC vzrostl celosvětový prodej chytrých telefonů v prvním čtvrtletí roku 2025 meziročně o 1,5 % na 304,9 milionu kusů. Trh s chytrými telefony si vedl v souladu s prognózami IDC, současná obchodní válka mezi USA a Čínou a volatilita cel však způsobuje obavy ohledně dalšího vývoje. Čtěte více
Zleva Denisa Arslanianová a Veronika Schieblová

Denisa Arslanianová a Veronika Schieblová (Samsung): Je důležité nezaspat dobu

13. 3. 2025. (redaktor: Michala Benešovská, zdroj: DCD Publishing a Samsung)
Denisa Arslanianová a Veronika Schieblová patří do marketingového a PR týmu společnosti Samsung. Z rozhovoru se například dozvíte, jak všestranná je integrace AI v podání Samsungu, jaké jsou nejnovější funkce v jejich produktech a také se seznámíte s trendy v přijetí AI mezi zákazníky v Česku a na Slovensku. Čtěte více