Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu

Útok na váš smartphone. Každý restart může vyvolat jeho opětovnou smrt

  12:24aktualizováno  12:24
Google ještě ani neuhasil první hrozbu a už se na jeho operační systém řítí další. Útoky tentokrát postihují pouze menší část androidí populace, ale telefony se mohou doslova proměnit v živé mrtvoly. Útočníci pak mohu tuto chybu zpeněžit výkupným za zprovoznění přístroje.

Nová hrozba udělá z vašeho Androidu živé mrtvé | foto: http://securityledger.com, Michal Havryluk,  Mobil

O potenciálně velice nebezpečné hrozbě, která může hackerovi zpřístupnit obsah vašeho telefonu pomocí speciálního malwaru zamaskovaného jako video ve zprávě MMS, informovali nedávno. V lepším případě ji stačíte smazat, v horším se vám načte, aniž byste to tušili. Ačkoliv Google vydal prohlášení, že se chybu podařilo opravit, záleží na jednotlivých výrobcích telefonů, kdy opravu zapracují do svých updatů (více zde). Útok na trhliny v systému Android však pokračuje i dalšími cestami.

Na vině je tentokrát služba mediaserver, která má na starost indexování mediálních souborů uložených v paměti telefonu. Pokud telefon jakýmkoliv způsobem narazí na hackerem upravené video s příponou .mkv, způsobí to pád zmíněné služby, která s sebou strhne i celý systém.

Oprava tohoto problému se zdá být celkem jednoduchá: restartovat telefon. Je však možné tuto vadu pomocí škodlivé aplikace využít tak, aby se spustila při každém startu telefonu. V podstatě by tak telefon umíral neustále dokola, při každém spuštění by opět aktivoval poškozený .mkv soubor, který by znovu zastavil mediaserver službu a následně celý systém.

Nabízí se tak v podstatě dva scénáře. V prvním pouze navštívíte internetovou stránku s poškozeným videem, či jej jinak dostanete do paměti telefonu, a v takovémto případě stačí pouze restartovat telefon.Ve druhém si stáhnete závadnou aplikaci, která bude navržená tak, aby video spouštěla při každém startu telefonu, čemuž už následně zabránit nedokážete.

Tým výzkumníků, který na chybu upozornil, spekuluje, že by se aplikace dala použít jako tzv. ransomware. Tedy použití této aplikace k zablokování telefonu a následného vyžadování „výkupného“ (ransom), aby se stav zařízení vrátil do normálu.

Situace je i tak o poznání mírnější, než v případě útočných MMS. Chyba se navíc vyskytuje pouze u Androidů ve verzích 4.3 – 5.1, které jsou nainstalovány na zhruba polovině androidích zařízení. Problém byl stejně jako v případě útočných MMS nahlášen skupinou výzkumníků přímo Googlu, který ji však označil za hrozbu s nízkou prioritou.

Autor:



Nejčtenější

Operátoři řeší problém. Neomezené datové balíčky žerou omezená data

Neomezený balíček StreamOn T-Mobilu spotřebovává data ze základního tarifu

Pár dnů po spuštění neomezených balíčků T-Mobilu a Vodafonu zákazníci zjistili, že balíčky nefungují tak, jak by měly....

Zničte chytré hodinky pro děti, nabádají v Německu úřady

Abardeen KT01S

Německý telekomunikační úřad vyzval veřejnost, aby byly všechny chytré hodinky určené pro děti zničeny a jejich další...



Skvělé ceny smartphonů na černý pátek. Ve slevě jsou i iPhony

Černý pátek prodejní akce

Celý příští týden lze koupit mnohé smartphony za velmi zajímavé ceny. Slevy nejsou jenom kosmetické, ušetřit lze i...

Vypaluje se mu displej. Apple proto vydal manuál pro používání iPhone X

iPhone X

iPhone X je dnes jasně nejdražším smartphonem. Má pohádkovou výbavu, ale ani jemu se nevyhýbají problémy. Uživatelé si...

Test: Nokia 8 je výtečný návrat značky mezi špičkové smartphony

Nokia 8

Značka Nokia se do světa chytrých telefonů vracela postupně, nejprve s cenově dostupnými modely. Až později přišla řada...



Další z rubriky

Androidem už lze platit i v Česku. Stačí přiložit mobil na pokladně

Android Pay v Česku

Klienti vybraných bank mohou v České republice od 14. listopadu platit bezkontaktně pomocí smartphonu či tabletu s...

Toto jsou nejprodávanější modely smartphonů. Je to překvapení

Nejvíce se ve třetím čtvrtletí prodávaly iPhony 7, následované generací 6s

Podle společnosti Canalys se v uplynulém kvartálu prodalo bezmála 376 milionů smartphonů. Přestože první místo mezi...

NEKROLOG: Nebyla to marná snaha. Vzpomínka na novináře Jana Beránka

Honza Beránek

Zemřel technologický novinář, hudebník a dříve také redaktor portálů Mobil.iDNES.cz a Technet.cz Honza Beránek. Bylo mu...



Najdete na iDNES.cz