G Data na temat luki w Androidzie w bibliotece Stagefright

20 sierpnia, 2015

Niedawne doniesienie medialne mówiące o poważnej luce występującej w oprogramowaniu Android, która sprawia, że 95 procent smartfonów pracujących pod kontrolą tego systemu jest podatnych na atak. To poważny problem, niemniej do całej sprawy należy podejść z rozwagą. G DATA udziela kilku wskazówek pozwalających nieco złagodzić sytuację, choć całkowite rozwiązanie problemu spoczywa na barkach producentów sprzętu.
 
Na czym polega kłopot?

Głównym winowajcą całego zamieszania jest dziura znajdująca się w bibliotece Stagefright, odpowiadającej za przetwarzanie multimediów. Silnik Stagefright służy do nagrywania oraz odtwarzania plików audio oraz wideo. Napastnicy, posługując się odpowiednio spreparowanym plikiem, mogą uruchomić złośliwy kod na urządzeniu. Cały proces przebiega w tle, bez wiedzy i zaangażowania użytkownika terminalu.
 
Dlaczego luka jest tak niebezpieczna?

W systemie istnieje przynajmniej jedna możliwość przeprowadzenia ataku, w wyniku którego użytkownik urządzenia staje się praktycznie bezbronny. Spreparowany plik wysyłany jest MMS-em, dzieje się tak ponieważ większość telefonów przetwarza treść wiadomości, zanim poinformuje użytkownika o jej otrzymaniu. Następnie hakerzy mają otwartą furtkę i mogą zarówno zainfekować urządzenie, jak i nabyć uprawnienia administratora.
 
Co ciekawe, haker może usunąć MMS, bezpośrednio po udanej akcji, w ten sposób  ofiara nie dostrzeże jakiejkolwiek ingerencji. Notabene kwestie związane z atakami przeprowadzanymi za pośrednictwem MMS-ów są przedmiotem licznych dyskusji, wiele ciekawych informacji na temat Stagefrigha pojawiło się podczas tegorocznej konferencji BlackHat.

Dlaczego użytkownik jest prawie bezbronny? Co robić?

Zlikwidowanie luk występujących w kodzie źródłowym systemu operacyjnego to zadanie dla producentów urządzeń. To oni muszą usunąć usterki i dostarczyć uaktualnienia dla różnych wersji systemów operacyjnych znajdujących się na urządzeniach użytkowników. Jednak warto zaznaczyć, że łatanie dziur w systemie operacyjnym Android, nie do końca rozwiązuje problem. Wielu dostawców urządzeń mobilnych stosuje różnego rodzaju nakładki, własne, zmodyfikowanie wersje oprogramowania.
 
Niemniej istnieją dwa sposoby pozwalające lepiej zabezpieczyć się przed atakami przeprowadzanymi za pośrednictwem MMS-ów.
 
PORADY – jak chronić się przed luką StageFright?

  • Należy uniemożliwić automatyczne ładowanie zawartości MMS-ów w ustawieniach urządzenia
  • Jeśli to możliwe, użytkownicy telefonów powinni zablokować wiadomości pochodzące od nieznanych osób 

Kto jest najbardziej zagrożony?

Podatne na atak są wszystkie wersje Androida od wersji 2.2 w górę, co oznacza, że problem dotyczy obecnie około 95% smartfonów działających pod kontrolą systemu z zielonym ludzikiem. Najbardziej narażone na infekcje są wersje oprogramowania, które poprzedzały wersje Jelly Bean (około 11% wszystkich urządzeń). Jednak w praktyce nie ma to większego znaczenia, autorzy raportów przyznają, że użytkownicy zagrożonych smartfonów nie mogą czuć się bezpiecznie. CERT Division of the Software Engineering Institute publikuje na stronie internetowej listę zaatakowanych urządzeń.
 
Od kiedy wiemy o luce?

Pierwsza oficjalna informacja o wykryciu luki w Stagefright pojawiła się 27 lipca 2015 roku. Aczkolwiek użytkownik o pseudonimie Droopyar, znany w środowisku developerów Google, wspominał o jej istnieniu już w marcu!

Co dalej?

Według naukowców silnik Stagefright nie jest jedynym komponentem podatnym na nowy rodzaj ataków. Ich innowacyjność polega na tym, że smartfony i tablety są infekowane automatycznie, bez wiedzy i działania użytkownika. Wcześniej właściciele terminali musieli wykonać jakąś czynność. Ale to już historia. Nowe rodzajów ataków nie wymagają żadnej interakcji ze strony użytkownika. Już wkrótce można spodziewać się ofensywy cyberprzestępców, wykorzystujących ten groźny mechanizm. To oznacza, że kwestie związane z ochroną urządzeń mobilnych stają się dużo ważniejsze niż wcześniej.
 
Czy można wyciągnąć pozytywne wnioski z tego zdarzenia?

Google zapewnia, że terminale Nexus będą otrzymywać raz w miesiącu aktualizację bezpieczeństwa. Ponadto, w przyszłości urządzenia Nexus będą uzyskiwać główne aktualizacje przez 24 miesiące oraz aktualizacje bezpieczeństwa przez 36 miesięcy (początkową datę wyznacza debiutu modelu na rynku). Natomiast w przypadku kiedy model będzie wycofywany z oficjalnej sprzedaży, jego nabywcy otrzymają 18 miesięczne wsparcie, liczone od ostatniego dnia sprzedaży.
 
Jednak niejasna polityka w zakresie bezpieczeństwa urządzeń przenośnych należących do innych producentów, stawia klientów w dość trudnej sytuacji. Czas oczekiwania na aktualizację systemu czy łatanie dziur może być dość długi. Taki stan rzeczy prowadzi do dużych dysproporcji w zakresie bezpieczeństwa użytkowników Androida, co zostało przewidziane już w 2011 roku – G DATA Malware Report H1 2011.

źródło: G DATA

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]