Google – Ναι…δυστυχώς υπάρχει σοβαρό κενό ασφαλείας στα Android κινητά, μας επιβεβαίωσε η εταιρεία!

Νωρίτερα μέσα στο έτος το Forbes είχε κάνει αναφορά για την ανακάλυψη ενός ιού που ονομαζόταν “Triada” στο Android λειτουργικό αρκετών νέων smartphones χαμηλού κόστους. Τώρα η Google επιβεβαιώνει την ύπαρξη της απειλής, η οποία μπορεί να εκθέσει σε κίνδυνο το κινητό καθώς χρησιμοποιεί μια “πίσω πόρτα” για την εκδήλωση επιθέσεων.

Για να καταλάβουμε τι συμβαίνει εδώ θα πρέπει να γυρίσουμε πίσω στο 2016, όταν οι ερευνητές της Kaspersky Lab ανακάλυψαν ένα κακόβουλο λογισμικό για κινητά, το οποίο χαρακτήρισαν ως το πιο εξελιγμένο που είχαν δει μέχρι τότε. Το ονόμασαν “Triada” και όπως έκαναν γνωστό στις περισσότερες περιπτώσεις εγκαθίσταται στη RAM του τηλεφώνου. Εν συνεχεία αρχίζει να αντικαθιστά τα αρχεία του συστήματος με κακόβουλα.

Όμως η ιστορία δεν σταμάτησε εκεί. Το καλοκαίρι του 2017 ερευνητές του Dr. Web ανακάλυψαν ότι η “Triada” είχε εξελίξει τη μεθοδολογία της επίθεσης της, πέρα από την αντικατάσταση αρχείων. Οι ερευνητές ανακάλυψαν ότι ο ιός εκμεταλλευόταν μια λειτουργία της καταγραφής πλαισίου του Android. Με άλλα λόγια, όλες οι “μολυσμένες” συσκευές είχαν εγκατεστημένη μια “πίσω πόρτα”. Αυτό σημαίνει κάθε φορά που μια εφαρμογή -οποιαδήποτε εφαρμογή- προσπαθούσε να συνδεθεί, έθετε σε λειτουργία τον κώδικα ενεργοποίησης της “πίσω πόρτας”. Το πιο ενδιαφέρον, δε, ήταν το γεγονός ότι η “πίσω πόρτα” ήταν εργοστασιακά εγκατεστημένη στα τηλέφωνα.

Προσφορά: XIAOMI HUOHOU – Ένα πολυεργαλείο μαχαίρι με 15 λειτουργίες, 294 διαδικασίες, 65 κομμάτια και όλα αυτά με μόλις 28.55$ από το Flash Sales του Banggood!

Πώς ήταν δυνατόν να συμβεί αυτό; Ο Lukasz Siewierski της ομάδας ασφαλείας του Android με μια αναλυτική του ανάρτηση στο blog ασφαλείας της Google, αποκάλυψε πως πράγματι υπάρχει η “πίσω πόρτα” σε ολοκαίνουργια κινητά.

Το σύστημα του Android είχε μολυνθεί από “ένα τρίτο μέρος κατά τη διάρκεια της παραγωγικής διαδικασίας”, αναφέρει ο Siewierski. Όταν ο κατασκευαστής της συσκευής θέλει να συμπεριλάβει κάποια χαρακτηριστικά τα οποία δεν είναι μέρος του ανοιχτού λειτουργικού του Android -και ο Siewierski χρησιμοποιεί εδώ ως παράδειγμα το ξεκλείδωμα μέσω αναγνώρισης προσώπου- μπορεί να το συμπεριλάβει από κάποιο τρίτο μέρος (ένας άλλος προγραμματιστής). Αυτή η προσθήκη στο λειτουργικό με αυτό τον τρόπο θα περάσει σε όλες τις παραγόμενες συσκευές.

Γι’ αυτό τον λόγο η “πίσω πόρτα” είναι προεγκατεστημένη από το εργοστάσιο σε όλα τα smartphones που έχουν βγει από τη γραμμή παραγωγής – μια κλασική επίθεση μέσω της γραμμής παραγωγής, όπως αναφέρει χαρακτηριστικά ο Siewierski. “Βασιζόμενοι στην ανάλυσή μας, πιστεύουμε ότι ένας προμηθευτής υπηρεσιών λογισμικού ονόματι Yehuo ή Blazefire, μόλυνε το σύστημα με την “Triada”, προσθέτει ο Siewierski.

Συνολικά 42 μοντέλα κινητών χαμηλού κόστους βρέθηκαν μολυσμένα, με την πλειοψηφία τους να πωλείται μόνο στη Κίνα. Ως εκ τούτου το πιθανότερο είναι να μην κινδυνεύετε. Αν όμως έχετε αποκτήσει κάποιο φτηνό smartphone από την Κίνα, η Google θεωρεί βέβαιο ότι υπάρχει απειλή. Μάλιστα ο αμερικανικός τεχνολογικός κολοσσός συνεργάζεται με τις εταιρείες κατασκευής κινητών και τους παρέχει οδηγίες για τον τρόπο απομάκρυνσης των προεγκατεστημένων εκδοχών της “Triada” από τις συσκευές.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Windows 11: Νέο update κάνει το PC σας πιο γρήγορο!

Η Microsoft μόλις κυκλοφόρησε το νέο update Ιουνίου για τα Windows 11, τα οποία τρέχουν πλέον ακόμη πιο γρήγορα, ειδικά σε παλιότερα συστήματα. Η...

IRIS: Οι αλλαγές από 30 Ιουνίου 2026

Από 30/06/2026 η υπηρεσία IRIS payments για προσωπική χρήση θα προσφέρεται εμπλουτισμένη με δυνατότητα αποστολής και λήψης χρημάτων και εντός χωρών του Ενιαίου Χώρου Πληρωμών (SEPA) που...

Το κρυφό κόλπο του Gmail που σου δίνει άπειρες διευθύνσεις δωρεάν

Το Gmail επιτρέπει να φτιάχνεις πρακτικά απεριόριστες παραλλαγές της διεύθυνσής σου χωρίς να ανοίξεις δεύτερο λογαριασμό, χρησιμοποιώντας δύο χαρακτήρες που οι περισσότεροι αγνοούν: την...

Voucher για αγορά κινητού – Πότε ξεκινάει και ποιοι το δικαιούνται

Ένα νέο voucher έρχεται και έχει στόχο να κάνει πιο εύκολη την πρόσβαση των πολιτών στις νέες ψηφιακές υπηρεσίες. Το voucher aπευθύνεται κυρίως σε...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...