Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Telefony s Androidem mají bezpečnostní chybu. Google ji opravil

V minulých dnech bylo zjištěno, že 99,7 % androidových telefonů obsahuje bezpečnostní díru, kvůli které se útočníci mohou dostat k některým osobním informacím v telefonu. Google problém přiznal a uvolnil záplatu.

Systém Google Android potrápila bezpečnostní chyba | foto: hothardware.com

K úniku dat přitom stačilo být připojený k nezabezpečené wi-fi síti. Útočníci pak na dobu dvou týdnů získali přístup ke jménům v telefonním seznamu, schůzkám v kalendáři i snímkům a videím v galerii. Všechny tyto aplikace totiž využívají nezabezpečený přihlašovací protokol (autentifikaci uživatele), a jsou tedy zranitelné.

Na případ upozornili experti z německé univerzity v Ulmu, kteří doplňují, že teoreticky mohou být ohroženy i další Google aplikace využívající uvedený protokol. Problém se může týkat i aplikací třetích stran. I klienti pro Facebook a Twitter využívají nešifrované komunikace.

Ohrožen téměř každý telefon s Androidem

Na univerzitě následně otestovali řadu androidových telefonů s různými verzemi operačního systému (2.1 - 2.3.4) a tablet Motorola Xoom s Androidem 3.0. Ukázalo se, že systém až do verze 2.3.3 používá u trojice Google aplikací nezabezpečené komunikace se vzdálenými servery, což dle údajů z 2.května představuje 99,7 % všech používaných telefonů s tímto systémem. To je samozřejmě velký problém.

Počínaje verzí 2.3.3 Google používá galerijní aplikaci Picasa, která ovšem stále používá nešifrované připojení a i nadále skrze ní mohou útočníci odchytávat autentizační tokeny. Telefony s Androidem 2.3.4, kterých ale po světě zatím koluje naprosté minimum, již komunikují u vestavěné aplikace telefonního seznamu a kalendáře přes šifrované kanály https.

Google na odhalený problém bryskně reagoval a zakrátko připravil softwarový update, který začal obratem distribuovat OTA (Over-The-Air - vzduchem) do všech zranitelných přístrojů. Jak ale upozorňují pracovníci z německé univerzity, patch nezabrání opětovnému využití již zachycených tokenů. Doporučují uživatelům, kteří mají pocit, že jim zmizela nebo byla upravena některá jména v telefonním seznamu a záznamy kalendáře, obratem změnit heslo ke svému Google účtu. Tím pádem budou všechny zachycené údaje útočníkům k ničemu.

Připomeňme, že Google Android bývá terčem obdobných útoků poměrně často. V minulosti se objevila řada případů, kdy si uživatelé stáhli z neoficiálních aplikačních portálů spolu se zajímavou aplikací i trojského koně, který pak v telefonu žil vlastním životem a bez vědomí uživatele odesílal osobní data na vzdálené servery. Později se škodlivé aplikace dokonce objevily přímo v Android Marketu, což již byl pro Google důvod k zamyšlení.

  • Nejčtenější

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

20. května 2024

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj...

O2 opět láká na levnější neomezená data. Slevu však trochu zkrouhlo

20. května 2024  7:02

O nové zákazníky začal usilovat i operátor O2. Znovu se zaměřil na svůj základní datově neomezený...

{NADPIS}

{LABEL} {POPISEK}

Víte, co vše dovede umělá inteligence v mobilech Samsungu? Odborník radí

22. května 2024

Společně s odborníkem z českého zastoupení Samsungu Petrem Holým jsme prozkoumali možnosti, jaké...

Nejlevnější supersmartphone. Aktuální akční cena je nepřekonatelná

25. května 2024

Silný procesor, obrovská paměť, výborná sestava fotoaparátu, skvělý displej a v neposlední řadě...

{NADPIS}

{LABEL} {POPISEK}

V USA je to samý iPhone. Nabídka mobilů je mnohem menší než v Evropě

24. května 2024  7:02

V prvním čtvrtletí letošního roku měly iPhony na trhu ve Spojených státech více než poloviční tržní...

Přiblížení k elitě. Xiaomi má podle testu po letech špičkový fotomobil

27. května 2024  7:02

Byť Xiaomi už roky spolupracuje na fotoaparátech svých smartphonů se společností Leica, tak do...

Tak levně extrémně velkou paměť jinde nekoupíte. Zaujme i další výbava

27. května 2024

Novinka od značky Poco, model F6 Pro, představuje dalšího následovníka série telefonů s výkonným...

Univerzální střední třída se skvělým foťákem. Test Google Pixelu 8a

26. května 2024

Google v Česku konečně začal oficiálně prodávat své smartphony Pixel. A kromě klasických modelů...

Vybrané internetové tarify čeká vylepšení. Cetin posílí upload

25. května 2024  7:56

Společnost Cetin, správce nejrozsáhlejší internetové infrastruktury v České republice, od srpna...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...