Μετάβαση στο περιεχόμενο
27.9 C
Athens
Τετάρτη, 13 Αυγούστου 2025

Google – Ναι…δυστυχώς υπάρχει σοβαρό κενό ασφαλείας στα Android κινητά, μας επιβεβαίωσε η εταιρεία!

Νωρίτερα μέσα στο έτος το Forbes είχε κάνει αναφορά για την ανακάλυψη ενός ιού που ονομαζόταν “Triada” στο Android λειτουργικό αρκετών νέων smartphones χαμηλού κόστους. Τώρα η Google επιβεβαιώνει την ύπαρξη της απειλής, η οποία μπορεί να εκθέσει σε κίνδυνο το κινητό καθώς χρησιμοποιεί μια “πίσω πόρτα” για την εκδήλωση επιθέσεων.

Για να καταλάβουμε τι συμβαίνει εδώ θα πρέπει να γυρίσουμε πίσω στο 2016, όταν οι ερευνητές της Kaspersky Lab ανακάλυψαν ένα κακόβουλο λογισμικό για κινητά, το οποίο χαρακτήρισαν ως το πιο εξελιγμένο που είχαν δει μέχρι τότε. Το ονόμασαν “Triada” και όπως έκαναν γνωστό στις περισσότερες περιπτώσεις εγκαθίσταται στη RAM του τηλεφώνου. Εν συνεχεία αρχίζει να αντικαθιστά τα αρχεία του συστήματος με κακόβουλα.

Όμως η ιστορία δεν σταμάτησε εκεί. Το καλοκαίρι του 2017 ερευνητές του Dr. Web ανακάλυψαν ότι η “Triada” είχε εξελίξει τη μεθοδολογία της επίθεσης της, πέρα από την αντικατάσταση αρχείων. Οι ερευνητές ανακάλυψαν ότι ο ιός εκμεταλλευόταν μια λειτουργία της καταγραφής πλαισίου του Android. Με άλλα λόγια, όλες οι “μολυσμένες” συσκευές είχαν εγκατεστημένη μια “πίσω πόρτα”. Αυτό σημαίνει κάθε φορά που μια εφαρμογή -οποιαδήποτε εφαρμογή- προσπαθούσε να συνδεθεί, έθετε σε λειτουργία τον κώδικα ενεργοποίησης της “πίσω πόρτας”. Το πιο ενδιαφέρον, δε, ήταν το γεγονός ότι η “πίσω πόρτα” ήταν εργοστασιακά εγκατεστημένη στα τηλέφωνα.

Προσφορά: XIAOMI HUOHOU – Ένα πολυεργαλείο μαχαίρι με 15 λειτουργίες, 294 διαδικασίες, 65 κομμάτια και όλα αυτά με μόλις 28.55$ από το Flash Sales του Banggood!

Πώς ήταν δυνατόν να συμβεί αυτό; Ο Lukasz Siewierski της ομάδας ασφαλείας του Android με μια αναλυτική του ανάρτηση στο blog ασφαλείας της Google, αποκάλυψε πως πράγματι υπάρχει η “πίσω πόρτα” σε ολοκαίνουργια κινητά.

Το σύστημα του Android είχε μολυνθεί από “ένα τρίτο μέρος κατά τη διάρκεια της παραγωγικής διαδικασίας”, αναφέρει ο Siewierski. Όταν ο κατασκευαστής της συσκευής θέλει να συμπεριλάβει κάποια χαρακτηριστικά τα οποία δεν είναι μέρος του ανοιχτού λειτουργικού του Android -και ο Siewierski χρησιμοποιεί εδώ ως παράδειγμα το ξεκλείδωμα μέσω αναγνώρισης προσώπου- μπορεί να το συμπεριλάβει από κάποιο τρίτο μέρος (ένας άλλος προγραμματιστής). Αυτή η προσθήκη στο λειτουργικό με αυτό τον τρόπο θα περάσει σε όλες τις παραγόμενες συσκευές.

Γι’ αυτό τον λόγο η “πίσω πόρτα” είναι προεγκατεστημένη από το εργοστάσιο σε όλα τα smartphones που έχουν βγει από τη γραμμή παραγωγής – μια κλασική επίθεση μέσω της γραμμής παραγωγής, όπως αναφέρει χαρακτηριστικά ο Siewierski. “Βασιζόμενοι στην ανάλυσή μας, πιστεύουμε ότι ένας προμηθευτής υπηρεσιών λογισμικού ονόματι Yehuo ή Blazefire, μόλυνε το σύστημα με την “Triada”, προσθέτει ο Siewierski.

Συνολικά 42 μοντέλα κινητών χαμηλού κόστους βρέθηκαν μολυσμένα, με την πλειοψηφία τους να πωλείται μόνο στη Κίνα. Ως εκ τούτου το πιθανότερο είναι να μην κινδυνεύετε. Αν όμως έχετε αποκτήσει κάποιο φτηνό smartphone από την Κίνα, η Google θεωρεί βέβαιο ότι υπάρχει απειλή. Μάλιστα ο αμερικανικός τεχνολογικός κολοσσός συνεργάζεται με τις εταιρείες κατασκευής κινητών και τους παρέχει οδηγίες για τον τρόπο απομάκρυνσης των προεγκατεστημένων εκδοχών της “Triada” από τις συσκευές.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Αν έχεις, Αυτοκίνητο, Μηχανή ή και Πατίνι!?.. Το ΚΑΝΕΙΣ δικό σου Eίτε στα 27€ από Ελλάδα… Είτε στο Giveaway

Χρήσιμο, χρήσιμο, χρήσιμο δεν μπορώ να πω κάτι άλλο κι αν δεν έχεις κάτι αντίστοιχο στο Αυτοκίνητο ή την Μηχανή σου σίγουρα θα πρέπει...

ΦΗΜΗ: Η Apple ετοιμάζει ένα νέο “φθηνό” MacBook

Στη δημοσιότητα ήρθε μια νέα φήμη που αφορά τα νέα σχέδια της Apple και πιο συγκεκριμένα τα MacBook. Η τιμή των συγκεκριμένων προϊόντων είναι αρκετά απαγορευτική για...

Μόδα και τεχνητή νοημοσύνη: Όταν τα μοντέλα… δεν είναι πραγματικοί άνθρωποι

Η μόδα μπαίνει σε νέα, αμφιλεγόμενη εποχή Ο κόσμος της μόδας βρίσκεται μπροστά σε μια νέα ψηφιακή πραγματικότητα, καθώς η χρήση τεχνητής νοημοσύνης (AI) για τη δημιουργία μοντέλων...

Η νέα λειτουργία του Samsung Internet που βάζει τάξη στις αχρησιμοποίητες καρτέλες

Το Samsung Internet αποτελεί ένα αρκετά αξιόπιστο πρόγραμμα περιήγησης, το οποίο η Samsung ενημερώνει τακτικά με νέες δυνατότητες. Για το λόγο αυτό το πρόγραμμα...

Η Apple προετοιμάζεται για το Siri επόμενης γενιάς σε αυτές τις δημοφιλείς εφαρμογές

Όταν η Apple ολοκληρώσει την ανάπτυξη της επόμενης γενιάς του Siri, οι εφαρμογές τρίτων θα θέλουν να ενσωματωθούν με το νέο σύστημα. Το σύστημα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Αν έχεις, Αυτοκίνητο, Μηχανή ή και Πατίνι!?.. Το ΚΑΝΕΙΣ δικό σου Eίτε στα 27€ από Ελλάδα… Είτε στο Giveaway

Χρήσιμο, χρήσιμο, χρήσιμο δεν μπορώ να πω κάτι άλλο κι αν δεν έχεις κάτι αντίστοιχο στο Αυτοκίνητο ή την Μηχανή σου σίγουρα θα πρέπει...

Το Πιο “ΨΑΓΜΕΝΟ” SUP (Stand Up Paddle) ΤΕΡΑΣ με 200+ Κιλά Load, 3,5m επί 90 cm … που ΜΠΟΡΕΙΣ να έχεις “Χώμα”… Στα 180€...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα SUP που παρακαλούσαμε να βρούμε σε μια τιμή που να είναι τόσο καλή που...

To “ΟΜΟΡΦΟΤΕΡΟ” Gadget της Κίνας!? Στα 43€ Κομπλέ Marvel Tubes….

Είναι τα Marvel tubes και δεν τους "αρκεί" μόνο να είναι όμορφα, να μοιάζουν Vintage ή Retro... Τιμούν στο ακέραιο και την λέξη Gadget γιατί......

Έχεις Παγάκια και στην “Έρημο” Το Game Changer Με ΠΑΓΟΜΗΧΑΝΗ 45Lt φορητό Ψυγείο, Στα 260€ ΚΟΜΠΛΕ Από Ευρώπη

Χτυπάς "ΧΘΕΣ"... Είναι απλά Game Ghanger στην κατηγορία και ίσως μοναδικό στο είδος του... Κάνει πάρα πολύ καλά ότι κάνουν κι όλα τα αλλά... αλλά για...

Χωρίς “ρεύμα” ο Καλύτερος Espresso… Ο “ΔΙΚΟΣ” καφές Πάντα μαζί σου!! Στα 38€ κομπλέ… HiBREW H4D 2 in 1

Όχι ίσως... είναι η πιο VFM μίνι μηχανική εσπρεσιέρα 2 σε 1... που μπορεί να πάρει και αλεσμένο καφέ αλλά και κάψουλες τύπου nespresso... Είναι...