TOPlist

Android obsahoval další bezpečnostní chybu v “Master Key”

Z kraje letošního roku byla nalezena velké bezpečností díra v Master Key operačního systému Android; našla ji společnost Bluebox Security. Chyba byla velmi vážná a postihovala prakticky 99 procent zařízení s Androidem. Bluebox o problému informoval Google v průběhu února, ale společnost opravu nevydala ani v Androidu 4.3. Bohužel, vývojář Saurik, známý z neoficiálního obchodu s aplikacemi pro iOS – Cydia, zveřejnil další chybu v Master Key, která byla opravena v poslední verzi AOSP Androidu 4.4. 

 

Podobně jako v předchozích případech, stačí útočníkům dostat do zařízení modifikovaný APK soubor, aby nad ním získali kontrolu. V zásadě je zneužívána slabá ochrana ověřování obsahu instalované aplikace. Proto stále platí staré pravidlo, že je dobré dávat pozor na to, jaké soubory do zařízení instalujete. Pokud ovšem podobným aplikacím holdujete a máte v telefonu proveden root, pak na svých stránkách Saurik připravil bezpečností záplatu.

Autor článku David Podzimek
David Podzimek

Kapitoly článku