Miliony urządzeń z Androidem poważnie zagrożonych

10 sierpnia, 2015

W czwartek 6 sierpnia, podczas briefingu na konferencji Black Hat USA 2015 w Las Vegas, firma Check Point Software Technologies ogłosiła że jej zespół do spraw bezpieczeństwa urządzeń mobilnych odkrył podatność systemu Android, która dotyczy urządzeń największych producentów, w tym LG, Samsung, HTC i ZTE.
 
„Certifi-gate” to podatność, która pozwala aplikacjom na uzyskanie nieautoryzowanych praw dostępu, używanych zwykle przez aplikacje do zdalnego wsparcia, które są albo preinstalowane albo osobiście instalowane na urządzeniu. Atakujący mogą wykorzystać Certifi-gate do uzyskania nieograniczonego dostępu do urządzenia, umożliwiając w ten sposób między innymi kradzież danych personalnych, śledzenie lokalizacji urządzenia czy włączenie mikrofonów celem nagrywania rozmów.
 
System Android nie umożliwia w żaden sposób unieważnienia certyfikatów, które zapewniają uprzywilejowane uprawnienia. Bez patcha, bez możliwości obejścia problemu, urządzenia są podatne od razu po wyjęciu z pudełka. Wszyscy producenci, których dotyczy problem zostali poinformowani przez Check Point o Certifi-gate i zaczęli udostępniać aktualizacje. Podatność nie może zostać naprawiona, może być zaktualizowana gdy nowa wersja oprogramowania zostanie wysłana na urządzenie – jest to bardzo powolny proces. System Android nie umożliwia również anulowania certyfikatów używanych do podpisania podatnych wtyczek.
 
Każdego dnia ludzie na całym świecie używają urządzeń mobilnych celem zarządzania ważnymi aspektami swego życia – używają służbowych skrzynek pocztowych, kont bankowych i śledzą informacje o swoim zdrowiu – powiedziała Dorit Dor, wiceprezes działu produktów w Check Point Software Technologies. Problem stanowi fakt, że rzadko myślą o tym, czy ich dane są bezpieczne. Ta podatność może być bardzo łatwo wykorzystana i prowadzić do utraty oraz rozpowszechnienia danych osobistych. Czas, by wziąć sprawę mobilnego bezpieczeństwa na poważnie.
 
Firma uruchomiła w ostatnim czasie Check Point Mobile Threat Prevention, nowe rozwiązanie dla klientów biznesowych, które można wykorzystać w celu walki z ewoluującymi zagrożeniami mobilnymi. To posiadające najwyższy poziom zabezpieczeń na systemach iOS i Android rozwiązanie, pozwala na analizowanie danych o zagrożeniach w czasie rzeczywistym oraz wgląd w infrastrukturę bezpieczeństwa i mobilności. Wdrożenie jest proste i pozwala nie tylko na integrację z istniejącą infrastrukturą bezpieczeństwa, ale również jest transparentne dla użytkownika, co zachowuje prywatność i poprawia wydajność.
 
Użytkownicy systemu Android mogą sprawdzić podatność swojego urządzenia na Certifi-gate poprzez pobranie darmowego skanera Check Point Certifi-gate ze sklepu Google Play.

źródło: Chech Point

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]