Hacknout Android není nic složitého, stačí otevřít špatný obrázek

Operační systém Android dává svým uživatelům značnou míru svobody a kontroly, nicméně je také náchylnější k útokům třetí strany. I když se zabezpečení Androidu rapidně zlepšuje, útočníci jsou vždy krok před Googlem. V bezpečnostním bulletinu, který Google pravidelně vydává, se píše, že v ohrožení jsou všechna zařízení s Androidem 7.0 a vyšším. Pro ovládnutí zařízení hackerem stačí, aby uživatel na svém telefonu či tabletu otevřel obrázek ve formátu PNG.

Skrze něj může hacker získat přístup takřka k celému zařízení. Jakým způsobem tohoto mohou útočníci dosáhnout, Google pochopitelně úzkostně tají. Možná i to je důvodem, proč tato bezpečnostní chyba prozatím nebyla nikým zneužita. Venku už je nicméně bezpečnostní aktualizace,která potenciální možnost zneužití významně snižuje.

Jak zabezpečit telefon či tablet před útočníky? Hlavně myslet

Nejlepší obranou proti hackerům a jiným útočníkům je samozřejmě obezřetnost samotných uživatelů. Základní poučkou je nestahovat aplikace, které žádají neadekvátní práva, neotvírat e-mailové přílohy od neznámých zdrojů a samozřejmě pravidelně aktualizovat své zařízení. Google se v rámci zabezpečení Androidu neustále zlepšuje, nicméně nejslabším článkem je stále uživatel.

Michael Chrobok

Nestranný fanoušek mobilních technologií, amatérský fotograf, příležitostný sportovec a městský cyklista. Ve volném čase rád cestuje, zahraje si hru, nebo se ponoří do světa Zaklínače či Star Treku.

37 komentářů

  1. Martin (neregistrovaný)

    Cim je system vetsi, tim je to horsi. Android i iOS si muzou podat ruce. Zlaty BBOS.

  2. Jan Kazda (neregistrovaný)

    Půjčím telefon, ukažte mi to

  3. Nic nového pod sluncem. Předpokládám podržení kódu v bitové masce. Prastarý fígl, Andoid očividně děravý jak řešeto.

    • q (neregistrovaný)

      cuni: vysvetlis nam proc pouzivas deravy system? Tvoje vymluva na dual sim je jiz prekonana. Tak?

      • Odpovědi se samozřejmě nedočkáš :) Náš uni je totiž opravdu charakter :)

  4. 6 komentářů. Jak smutné. No jo, děravý android nikoho nezajímá, od něj se to tak nějak očekává.

    • Android byl vždy děravý jako řešeto, není divu, děravý je i Google Play v kterém je z 90% totální odpad obohacený i o malware. Hned v závěsu je děravost iOS, tam je třeba ještě přičíst ignoranství ze strany Apple. iOS naboří i přes svou uzavřenost pouhá sms. Poslední události s facetime jsou už do nebe volající.
      Zlaté bezpečné mobilní Windows. :-)

      • Právě. Vždy když bylo něco na Android (jakože) tak jsem to nikdy neviděl v reálu. Když vylezlo něco na IOS, taky jsme to vyzkoušel. SMS, odkaz, znak 😊🤣 vše fungovalo a kolega s ajfonem nechápal, jak jeho skvělý a bezpečný, stabilní a nevím co ještě systém byl v hajz…lu

      • Říct, že iOS je děravý je ignoranství. Jistě, vyskytly se nějaké chyby, ale byly to spíš úsměvné prkotiny. Pomalá animace u kalkulačky, SMS se speciálním znakem.. Koho něco takového reálně ohrozí? Jasně, byl tady případ s Face Time, ale zneužitelnost něčeho takového byla prakticky nulová vzhledem k počtu podmínek, které musely být splněny. Ale hlavně, ty problémy se nikdy neopakovaly, a záplata na vše přišla v řádu dnů. U androidu je situace taková, že v Play se stále objevují závadné aplikace, stále je to snadno napadnutelný systém, stále dokola, a Google je nepoučitelný. Bezpečnost mobilních Windows je hodně spekulativní. Je pravda, že jsem nikdy nezaznamenal žádný problém, krom když se někomu povedlo odemknou Lumii 800, ale otázka je, zda by to tak bylo i vpřípadě, že by měl WP třeba 30% trhu. Když byl vrchol nějakých 5%, asi se nikomu nevyplatilo tvořit na ten systém viry.

      • Kecy v kleci, že tě to baví, nás ne.

      • Jooo Facetime, taková úsměvná prkotina. :-D

      • Johny (neregistrovaný)

        *kolega nechápal – z říše příhod které se nikdy nestaly :D

      • Jak už jsem řekl. Zajímalo by mne, jak moc by byly Mobilní Windows bezpečné, kdyby měly vyšší podíl trhu. Zajímá mě skutečná bezpečnost toho OS. Máte někdo bližší info? :)

      • Bezpecne mobilni Windows :DD Protoze Windows je obecne znam svou bezpecnosti vid

      • lukass71: tak ony mobilní windows byly opravdu hodně bezpečný systém. Zejména verze 7-8, protože s nimi jeli totožnou filozofii jako Apple. Takže jak říká Tray1, skutečná bezpečnost by mě zajímala taky.

      • Mobilní Windows? Kde, jaký? Do mrtvol se nekope kluci.

  5. ja (neregistrovaný)

    jablka žijí v klidu. ti už vše Applu předaly. otisk,sken a komplet data :-P :-D

  6. Pro (neregistrovaný)

    Systém je v pohodě.
    Ale jako vždy.
    Previta si uživatel musí nainstalovat sám.

  7. Pro (neregistrovaný)

    Systém je v pohodě.

    Previta si uživatel musí nainstalovat sám. Jako vzdy..

    • Ano Pro, u androidu ač na tom není s bezpečnosti zrovna nejlépe, si za to může uživatel ve většině případů sám.

      Ted by mě zajímal názor někoho nestranneho a objektivního, kdo tomu skutečně rozumí.

      Když je tady tohle riziko a bezpečnostní aktualizace od Google dostávají nejčastěji stále jen přístroje vlastní výroby a ty zařazené do programu Android One.

      Antivir je na androidu zbytečnost, o tom se mluví často ale dokáže nějaký kvalitní od renomované firmy jako Eset, Kaspersky, Symantec, telefon protu těmto hrozbám zvenčí ochránit?

      • No pozor, zrovna mám v ruce Motorolu (Lenovo) s Android One, update z 8/18 a nový žádný. Takže ani Android One není rozhodně žádná záruka. Android z bezpečnostního hlediska zkrátka nefunguje.

      • Tak zrovna u Motoroly mě to překvapuje, ty přece updaty dostávaly krátce po nexus a pixel, totéž xperie od soby ale ne všechny.
        Na moji XA1 stále na ten listopadový čekám, on už venku je viz. zmínka na xperia.cz ale já jej zatím nedostal.

      • V tomhle směru chápu uživatele Applu proč jsou spokojeni, byť to může být jen falešný pocit bezpečí.
        Apple se o ně po sw stránce stará, uodaty chodí často a i ohledně nových verzí iOS mají podporu jistou na pět let, takže ve finále ty přístroje zase tak drahé nejsou a když něco výrobce to behem pár dní odstraní.
        Věčný rival Apple tedy Samsung prodává top modely za stejné nesmyslné ceny ale na podporu mnohdy kašle jeden dva uodaty na nový android, pár bezpečnostních zaplať a to ještě nepravidelně a konec, kupte si nový přístroj.

      • Tedy: A teď si představ, že Samsung k těm jak říkáš “nesmysl ceny” (ačkoli jsem se nikde nikdy nedozvěděl, jak se to vlastně definuje:) ) má snové marže, když si defakto 100% telefonu vyrobí sám z písku. A přesto 8 babek z 10ti bere Apple, kde jen ten Samsung dělá chybu?:)

      • Netuším uni, tak hluboko to neznám a ne zajímám se, sem tam se ale mihne článek že Samsung z každého prodaného kusů něco Apple odvádí ne na patentech nebo naopak fakt nevím, už se v tom ani práse nevyzná.

      • uni: Aje, tvůj pind “snové marže” už tu dlouho nebyl, to je věc, která mě z tvých úst vždycky tak neskutečně pobaví :DDDDDD Ano uni, odpověděl sis sám, proč 8 z 10 babek bere Apple – no protože má “snové marže” :DDDD

      • Menty: Tak snové a nesmyslné je něco jiného:) Tam, kde 600 výrobců jede na nulu nebo prodělává je marže jedno procento snové, ale jen odborníci zde budou říkat, že nesmyslné (svou “vysokou” hodnotou:D ).

      • A kde dělá Samsung chybu? Nikde, doporučuju se informovat o situaci na trhu zmatenče, když je Samsung jednička, tak asi chybu nikde nedělá :D To bude zas týden, tohle je fakt perla neskutečná.

      • Menty: Ach tak, ty poměřuješ úspěch množstvím expedovaných jednotek, ne ziskem, tak to jo, pak je vše ok:) Jak je v Bermudech?:D

    • Rejsek (neregistrovaný)

      Kdyby mel Samsung prodavat jen jeden model jako Apple, tedy S9/+, tak nebude ani v top 5. Naklady na marketing ma Samsung sileny, ale na druhou stranu nejaka mobilni divize nemusi Samsung zajimat. Z hlediska cisel nezajimave.

      • Rejsek
        Nevim ale ma ten dojem ze mobilni divize je pro matersky koncern Samsung, dulezitejsi vic nez si myslis a afera Note7 s vadnou konstrukci nebo clanky, manazerum pridelala hodne vrásek na cele.

  8. Monika Cipcalova (neregistrovaný)

    Ano potrebuji tuto pomoc proti zneuzivatelum,take kdyz omylem zmacknu jine znamenko vznika problem.Dekuji za pochopeni a pomoc

  9. uni+Menty
    Kluci fajn ale pokud někdo z vas odpovi na muj koment, nejaky vas pohled na věc, celkem bych vam byl vdece.
    Budu se opakovat jako vždy, jinej nebudu, android mam od prvotiny TM G1 nekdy z roku 2008/9 to uz si nevzpomenu, rukama mi jich proslo opravdu hodne a nikdy jsem s bezpecnostni nemel sebemensi problém (taky zase nic tak důležitého v mobilu nemam pravda)
    Aktualizace systémových aplikaci od google chodi velmi často to vitam aspoň něco, ty bezpecnostni to je na štýru ale zatím bez problemu.
    Kazdopadne pro jistotu bych i antivirus koupil něco z dvojice Kaspersky nebo Eset tech par stovek me nezabije a mobil to nijak nezpomali, oklestena verze od Symantecu Norton co je napevno v ROM, nemá na rychlost sebemensi vliv.
    Ptam se tedy ma to smysl, zachyti něco jako v tomto pripade nebo si s tim neporadi.

    Stále ctu jak jsou nalezany diry v systemu, byt riziko jejich zneuziti v pripade bezneho a soudneho uzivatele je velmi nizke, ale nikde a to zduraznuji NIKDE jsem se v těchto clancich nedocetl názor nejakeho odborníka na kybernetiku zda v tomto pripade k necemu nabizena antivirova/security reseni jsou vůbec dobra.

  10. Tak už nic.
    Nakonec jsem stahl a zakoupil Premium licenci ESETU, první rok za 144kc byla to otázka ani ne minuty, diky m-platbe.
    Mozna si reknete ze jsem blazen a koupil jsem si pociot falešného bezpeci, ale tohle si po precteni x clanku i nezávislých vůbec nemyslim.Webovy stit, sms, anti pishing, kontrola aplikaci a x dalšího ma svůj smysl a v tuhle chvili (ano pouzivam i George od české banky) jsem pro sve bezpeci udelal jako bezny uživatel asi maximum.
    Produktum ESET původem je to snad slovenska firma verim uz hezkych par let.
    Naposledy jsem ESET AV pouzival na XP a později na Win7, s prichodem defenderu na Win10 prestal a licenci neprodluzoval, tak aspoň mobil když uz nic jiného.

Napsat komentář

Tip: Nechcete pokaždé vyplňovat požadované údaje? Vytvořte si na SMARTmanii uživatelský účet ;-)

Vaše emailová adresa nebude zveřejněna.
Vyžadované informace jsou označeny *