Gyurkity Péter

Minden androidos kütyüt érint egy sebezhetőség

Egy biztonsági cég újabb Stagefright sebezhetőséget fedezett fel, amely minden verziót érint.

A Zimperium zlabs nevű cég eredetileg még áprilisban bukkant rá egy komoly sebezhetőségre az Android mobil operációs rendszerben, amelynek bizonyos vonatkozásairól a nyár folyamán mi is beszámoltunk. Már akkor tudni lehetett, hogy komoly veszélyről van szó, a jelek szerint azonban egy második lyuk is tátong a platformon.

A hivatalos blogban megjelent bejegyzés arra világít rá, hogy az általuk Stagefright 2.0 névre keresztelt sebezhetőség már elsősorban az MP3 és MP4 fájlok révén okozhat problémákat - előbbi természetesen zenei, utóbbi pedig mozgóképes tartalmakat jelent. A két változatból a cikk írásakor csak az egyik esetében állt rendelkezésre CVE-kód, mivel a Google ekkor még nem jelölte ki a második sebezhetőség pontos számát, vagyis a reakció némileg lassúnak volt mondható.

A veszély nagyságát jól jelzi, hogy a biztonsági lyuk az Android összes meglévő verzióját érinti, a 2008-ban megjelent 1.0-tól a most elérhetővé vált legújabb frissítésig. Az adott készülékeken elegendő a fertőzött fájlok előzetesét megtekinteni, hiszen a káros kód az állományok metaadatában rejtőzik, innentől kezdve pedig lehetővé válik a távoli vezérlés. Arról egyelőre a cég alapítója sem tudott beszélni, hogy pontosan mely készülékek érintettek, de jó eséllyel a nagy többség szerepelni fog majd a listán.

A Google a maga részéről a Nexus család tagjait biztosítja majd be a hiba ellen, ezt előzetesen október 5-re ígérték.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Macropus Rufus #9
    és ez mennyire igaz. (mondom mint kolléga)
  • Skylake #8
    Hát mivel a különböző informatikai eszközök használóinak 99%-a tökéletes informatikai mélyhülye, abszolút digitális analfabéta, aki a kütyükéjén vagy a gépén előre betanult mozdulatokkal éri el, amit csinál, de amúgy gőze sincs az egészről, és bármely más nem megszokott, totál kizökkenti ("kiírt valamit a gép!!!") mindezen nem kell csodálkozni, hogy ezek a hírek lényegtelenek.
  • dyra #7
    Ilyen hírekkel már nem lehet megütni az emberek ingerküszöbét.
  • Skylake #6
    Minél több funkció, annál hosszabb és bonyolultabb programkód, annál nehezebb áttekinthetőség, annál nehezebb ellenőrizhetőség, annál több sebezhetőség, annál több lehetséges támadási pont. Ennyi. Íme a jövő!

    Így megy ez. Mit kell ezen csodálkozni? Ez az informatika: egy agyonbonyolított, felszínen csillogó, a motorháztető alatt pedig egy kolosszális, és napról napra növekvő szeméthalom. Teljesen mindegy, hogy az MS-ről, bármilyen Linux-ról, BSD-ről, vagy akármi más szoftverről legyen szó, legyen az operációs rendszer, vagy cicásgif-megjelenítő.

    Stagefright? Ugyan már! Holnap lesz három másik ilyen szintű! Honlap után meg még három! Aztán még több, ahogy egyre jobban felpörög a nagy technológiai innováció, ahogy éppen esetleg Kurzweil papa írta le, aki igazi szemellenzős futurológus módjára azt hiszi, hogy minden fejlesztés csak pozitívan sülhet el! Ja persze, ha ez így lenne, nem volna minden napra egy feltörés, egy kritikus sebezhetőség a hírekben - mellette a másik hírrel, hogy valami baromarcú startup éppen milyen csodát talált fel az emberiség jólétének örömére. Ha-ha!
  • FoodLFG #5
    a biztonság sosem volt szempont ezeknél a cégeknél, mint pl epül, mikrofos, gugli. ezek a cégek a júzerből pénzcsináláshoz értenek csak.
  • slickboy #4
    Tévedsz, te szívod be a Stagefright ellen, mert elegendő egy olyan weboldalra tévedned, ami preparált MP3 vagy MP4 fájlt tartalmaz, Stagefright háttérben betölti azokat és máris tátott szájjal szaladgálsz abban a bizonyos erdőben. :D
  • lac coo #3
    Ma megin vilagvegemindmeghalsz !? :)))
  • SupraMKIII #1
    Ajjaj, honnan is ismerős ez nekem? Ja igen, a windowsból :-)

    Amúgy is kezd már olyan érzésem lenni, hogy az új android verziók jóformán kozmetikai módosításokban merülnek ki, míg a platformmal alapvetően, koncepcionálisan vannak gondok...

    Persze, tudjuk hogy a teljes kódbázis nagyon lassan íródik át, de ilyenkor látszik, hogy mennyire lassú is ez :-)
    Utoljára szerkesztette: SupraMKIII, 2015.10.05. 13:40:56