Premium

Získejte všechny články
jen za 89 Kč/měsíc

Androidí Samsungy mají neexistující chybu. Mohl by ji zneužít útočník

  15:32
Některé chytré androidí Samsungy obsahují chybu, která může teoreticky umožnit útočníkovi na dálku přistupovat k datům v telefonu. Potíže způsobuje proprietární software, který se stará o řízení bezdrátových modulů telefonu. Zneužití však nejspíš nehrozí, protože zatím chybí způsob, jak získat kontrolu nad modulem.

Premiéra Samsungu Galaxy Note II v Berlíně | foto: Mobil iDNES.cz

Bezdrátová část drtivé většiny mobilních telefonů současnosti používá proprietární software, který výrobce ladí model od modelu. Tento software pak pomocí takzvaných RFS příkazů řídí komunikaci telefonu s okolím. A právě na dálku vysílané příkazy by mohly útočníkům umožnit získat nad telefonem kontrolu. Vše ovšem nejspíš není tak závažné, jak by se mohlo zdát. Právě způsob, jak chyby zneužít, zatím totiž možná nebyl objeven.

Takzvaná zadní vrátka objevili autoři nezávislé ROM Replicant, která je plně open-source verzí Androidu. Své závěry publikovali na webu Free Software Foundation, detailní technický popis chyby pak najdete na webu Replicant. Vývojáři potvrdili, že se chyba týká modelů Samsung Galaxy Nexus a Nexus S, Galaxy S, S2 a S3, Galaxy Note a Note 2 a také tabletů Galaxy Tab 2 v sedmi i deseti palcovém provedení. Je pravděpodobné, že podobně postižena jsou i další zařízení výrobce.

Na žádost samotného bezdrátového modemu může díky chybě útočník získat přístup k celé řadě funkcí a dat. Může například číst a zapisovat data do paměti telefonu. Na dálku lze také zapnout odposlech mikrofonu, zjistit GPS souřadnice telefonu nebo aktivovat fotoaparát a pořídit snímek.

Autoři ROM Replicant se chlubí tím, že jejich vlastní software, který je k dispozici zdarma, samozřejmě nedává k podobnému zneužití možnost. Autoři se také nabízejí, že pomohou Samsungu objevená zadní vrátka odstranit. Ani týden po odhalení chyby se však firma k záležitosti globálně nevyjádřila, což nejspíš značí její malou nebezpečnost.

To, že totiž autoři ROM objevili chybu, která by mohla vést ke zneužití dat v telefonu, ještě neznamená, že lze momentálně opravdu tuto chybu takto využít. Ostatně objevitelé chyby možný způsob útoku nepopisují, soustředí se jen na samotné možnosti zneužití chyby. Zjednodušeně řečeno, autoři zjistili, jak pomocí příkazů z bezdrátového modemu získat z telefonu data, ovšem nevědí, jak získat kontrolu nad samotným modemem.

To potvrzuje například i bezpečnostní expert Dan Rosenberg. Upozorňuje na to, že chyba byla objevena na softwaru, který například nemusí obsahovat některé bezpečnostní prvky tovární ROM Samsungu. Někteří bezpečnostní odborníci upozorňují, že původní zpráva byla napsána s velkým důrazem na bezpečnost ROM Replicant, což trochu její vypovídací hodnotu znevažuje.

  • Nejčtenější

Nevyhazujte ji. Prázdné krabičky od iPhonů se dají dobře prodat

31. května 2024  7:02

Mobilní výrobci vědí, že jejich produkty nejsou jako rohlíky ze samoobsluhy. Stejně jako samotné...

Navštívili jsme nejstarší vysílač v centru Prahy. Je od něj úžasný výhled

4. června 2024

Opět jsme zamířili do výšin za pražskými základnovými stanicemi. Se zástupci operátora O2 a...

{NADPIS}

{LABEL} {POPISEK}

Nejdražší aplikace může stát víc než polovinu průměrné mzdy v Česku

29. května 2024  7:02

Doposud bylo pravidlo aplikačního obchodu Androidu, že software zde nemůže stát více než 400...

O2 překvapilo. Výhodnější roamingová data v Česku nenajdete

30. května 2024  16:11

Operátor O2 nově nabídne pro cesty mimo Evropu roamingové datové balíčky s jedním nebo pěti...

{NADPIS}

{LABEL} {POPISEK}

Víte, jak dlouhou podporu dávají výrobci smartphonům? Apple už není první

28. května 2024  7:02

Výrobci se v poslední době přehánějí v délce podpory systému svých smartphonů. Dříve byl premiantem...

Bonzovat klienty České televizi nechceme, říká šéf asociace operátorů

5. června 2024

Premium Ministerstvo kultury v půlce května představilo novelu zákona o České televizi a Českém rozhlasu,...

Skládaček od Applu se možná nedočkáme. Pouze pokud budou perfektní

4. června 2024

Apple jako přední firma na trhu s mobilními zařízeními prozatím nepředstavil žádný produkt s...

Navštívili jsme nejstarší vysílač v centru Prahy. Je od něj úžasný výhled

4. června 2024

Opět jsme zamířili do výšin za pražskými základnovými stanicemi. Se zástupci operátora O2 a...

Z operátora Nej.cz se od června stává O2. Pro zákazníky se nic nemění

3. června 2024  7:02

Operátor O2 převzal od června zákazníky poskytovatele internetu Nej.cz. Infrastrukturu bude...

Vznikající nádor v těle signalizuje celá plejáda příznaků, říká neurochirurg

Premium Narodil se v USA, zkušenosti sbíral i ve světě, ale doma je v Praze. Specialista na operace mozku Jan Šroubek si nyní...

Posedlost sexem, tíže lásky, nekrofilie. Gejšin příběh zmátl Japonsko

Vine se jím sex, mocná záliba v sexu. Rovněž láska. Neukojitelná, doslova vražedná. Onen příběh se odehrál v kulisách...

Hledal jsem manželku v Africe, sbalit ženskou tam zabere sekundu, říká dobrodruh

Premium Byl na šesti kontinentech, projel 135 států a během své cesty kolem světa ujel 230 tisíc kilometrů. Parťákem mu po...

Brankář Dostál zklamal fanynky. Randí s finskou volejbalistkou, bývalkou Nečase

Neprůstřelný gólman Lukáš Dostál (23) byl hvězdou letošního mistrovství světa v hokeji. Nadšení z něj byli nejen mužští...

Hana Vagnerová: Nikdo v USA neříkal, že bych měla být vdaná a mít děti

Herečka Hana Vagnerová (41) žila střídavě v Česku a USA. Aktuálně má za sebou natáčení amerického filmu s hvězdou...