Android exploit hakuje telefon u jednom pokušaju

Izvor: Nezavisne Novine, 14.Nov.2015, 22:42   (ažurirano 02.Apr.2020.)

Android exploit hakuje telefon u jednom pokušaju

Guang Gong i njegovi kolege hakeri iz grupe Quihoo 360, ovih su dana na panel diskusiji PSN2OWN u okviru PacSec konferencije u Tokiju, demonstrirali kritični exploit u Chrome pregledaču za Android telefone i tablete, koji je u stanju kompromitovati gotovo svaku verziju Android-a koji koristi najnoviju verziju Chrome-a.

Mada istraživači iz razumljivih >> Pročitaj celu vest na sajtu Nezavisne Novine << razloga ne žele objaviti sve detalje o funkcionisanju ovog buga, jer su obavestili Google i dali mu neko vrijeme da zakrpi rupu, rekli su da se radi o iskorišćavanju JavaScripta v8 preko kojeg se dobija puni administrativni pristup u telefon žrtve.

Organizator PacSec konferencije Dragos Ruiu, izjavio je da je najimpresivnija funkcija Guang-ovog exploita u tome što bug u samo jednom “šutu” razvaljuje zaštitu telefona, za razliku od drugih koji zahtijevaju iskorišćavanje više exploita da bi dobili privilegirani pristup i uploadovali svoj maliciozni softver bez interakcije samog korisnika.

“Čim telefon pristupi web stranici, ranjivost u JavaScript-u v8 u Chrome-u se koristi za instaliranje željene aplikacije bez interakcije korisnika”, kaže Ruiu. Guang je na konferenciji demonstrirao instalaciju BMX Bike igre bez ikakve akcije korisnika, čime je ukazao na jednostavnost kojom se zahvaljujući spomenutom bugu može preuzeti kontrola nad telefonom.

Naravno, u stvarnom životu vam nitko neće instalirati video igre na telefon, već će se raditi o znatno opasnijim stvarima.

(NN/itvesti.info)

Nastavak na Nezavisne Novine...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta Nezavisne Novine. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta Nezavisne Novine. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.