Portal bezpiecznego e-biznesu

Luka w Androidzie pozwala zdalnie nagrywać ekran

 Luka w Androidzie pozwala zdalnie nagrywać ekran

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi
Smartfony z Androidem w wersjach Lolipop, Marshmallow i Nougat narażone są na atak wykorzystujący lukę w usłudze MediaProjection.
Luka w Androidzie pozwala zdalnie nagrywać ekran

Luka umożliwia hakerom zdalne nagrywanie i przechwytywanie zawartości ekranu smartfona wraz z dźwiękami systemowymi.

Usługa MediaProjection została wprowadzona przez Goggle już we wcześniejszych wersjach Androida, ale dostęp do niej był zarezerwowany tylko z poziomu „root”. Od Androida w wersji 5.0 (Lolipop) została otwarta dla każdej aplikacji, nawet bez konieczności przyznania dostępu przez użytkownika. Wystarczy, że ten kliknie „OK” w odpowiedzi na jedno ze standardowych zapytań, pod którymi może kryć się uruchomienie niebezpiecznego komponentu.

Dziura w systemie dotyczy nawet 3/4 aktualnie użytkowanych urządzeń z Androidem, co stawia Google przed koniecznością wydania łatek aktualizacyjnych. Na chwilę obecną jedynie najnowsza odsłona Androida – Oreo (8.0) – została zaktualizowana i załatana.

Pozostałym użytkownikom zaleca się obserwowanie ekranu smartfona i reagowanie na pojawiające się informacje o przechwytywaniu ekranu (charakterystyczna ikonka). To może oznaczać, że ktoś zdalnie uruchomił tę usługę i zamierza przechwytywać informacje, np. wpisywane na ekranie treści.

Komentarze

‹ Poprzedni artykułOszuści podszywają się pod Allegro i PayU! Następny artykuł ›Rozwój sieci WWW – trendy oraz stack technologiczny w 2025 roku

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Drukarnia Warszawa - Drukarnia Fortuny

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2025. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się