Ein weiteres Android Bug, dass können Hacker die Kontrolle Ihres Telefons mit einem Text


Nur wenn die Welt begann, chill-out über Lampenfieber, kündigte einige israelische Hacker noch mehr schlechte Nachrichten. Genau wie Lampenfieber gibt es eine weitere Android Sicherheitslücke, die Hacker, die Kontrolle über ein Telefon mit einem einzigen Text übernehmen kann. Noch schlimmer ist, dass es keine einfache Lösung.

Auf der Sicherheitskonferenz Black Hat in Las Vegas, gab heute bekannt, nennt man Zertifi-Tor. Das Forschungsteam von Check Point, die finden, dass die Anfälligkeit für eine halbe erläutert verwechselt Publikum in Las Vegas am Donnerstagmorgen. Ich sage halb verwirrt, weil die Sitzungstitel — "Haustür Zugang zu Pwning Millionen von Androiden" – klingt so vertraut die Lampenfieber-Angst, die Schlagzeilen am Ende Juli erfasst. Das Check Point Team Ergebnisse zeigen jedoch eine kompliziertere Sache mit Android-Sicherheit dreht sich wie das Betriebssystem, apps mit privilegierten Berechtigungen zu überprüfen. Dies bedeutet, dass es einfach für einen Hacker zu fast jedem Android-Handy mit einer gefälschten app oder sogar eine SMS übernehmen.

Die betreffenden apps werden als mobile remote Support-Tools (mSRTs) bezeichnet. Diese oft vorinstalliert vom Hersteller oder Träger und Supportteams zugreifen und Geräte fernsteuern, vor allem für die Behebung von Problemen ermöglichen. Sie können es nicht wissen, aber Sie haben wahrscheinlich eine mSRT auf Ihrem Android-Smartphone installiert. Es muss wahrscheinlich sogar ein Symbol in Ihrem Werfer nicht. Google nicht Schiff diese apps mit Android, und gibt es keine native Möglichkeit, Zertifikate zu überprüfen, obwohl sie oft gewährt sind privilegierte Berechtigungen wie die Fähigkeit, neue apps installieren gelangen auf das Bild oder Benutzereingaben zu imitieren.

Lange Rede kurzer Sinn, das Check Point-Team einen Weg gefunden, ziemlich einfach gefälschte Zertifikate erstellen und erhalten vollen Zugriff auf ein Android-Gerät mit einem mSRT installiert. In der Black-Hat-Demo demonstriert Check Point Ohad Bobrov und Avi Baschan zwei Möglichkeiten des Zugangs. Beteiligten installiert eine gefälschte Taschenlampen-app, die sehr wenige Berechtigungen angefordert, aber eigentlich gab ihnen volle Kontrolle über das Gerät dank der Verwundbarkeit. Der anderen Beteiligten eine einzelne SMS, die das remote-Zugriff-Werkzeug, um jeden Befehl zwingen könnte. Der Hack ist ziemlich unheimlich aussehende in Aktion.

Es ist nicht nur schlechte Nachrichten. Das Check Point-Team berichtet die Anfälligkeit für Google als auch eine Reihe von Geräteherstellern (LG, Samsung, HTC, Huawei, etc.) sowie Träger. Viele von ihnen haben es schon angesprochen, aber die Forscher gewarnt, dass es immer noch Millionen von Geräten, die immer noch anfällig sein könnte. Check Point gebaut handlich genug, eine Scanner-app, die Sie, aus dem Google Play Store herunterladen können zu sehen, ob Ihr Telefon einer von ihnen ist.

Alles, was gesagt, zwei große Android Schwachstellen in wie vielen Wochen dient als weitere Beweise, die der Zustand der Android Sicherheit scheint zum Scheitern verurteilt. Wenn so viele verschiedene Akteure für die Entwicklung des open-Source-Betriebssystems beitragen, gibt es zwangsläufig ebenso viele Möglichkeiten, Dinge übersehen. Und wenn schlechte Schwachstellen gefunden werden, Google kann nicht immer lassen Sie ein Software-Update und alles auf einmal zu beheben. Apple-Geräte nicht ganz das Problem haben, aber sie können auch gehackt werden.

Die Lösung? Verwenden Sie niemals eine Smartphone, denke ich.

Bild via Getty

Verwandte Artikel

Android Sicherheitslücke ermöglicht Hackern Steuerung Ihres Telefons mit einem Text

Die beste Verteidigung gegen Ihre Gadgets immer überschwemmt mit Malware seit jeher persönliche Wachsamkeit. "Hmm, diese app sieht skizzenhaft und ist eine Drittanbieter-app-Store habe, dem ich noch nie gehört habe." "NEIN!" Aber eine...

Drahtlose Kleinwagen Geräte können Hacker die Kontrolle über ein Fahrzeug Bremsen

Im vergangenen Monat Sicherheitsexperten der Welt gezeigt, dass ein Auto aus Tausenden von Meilen entfernt mit seiner Internetverbindung-Entertainment-System missbraucht werden kann. Als ob das genug war nicht störend, möglicherweise eine noch einfachere...

Eine weitere Studie findet, dass E-Cigs Formaldehyd enthalten können

Wissenschaft ist zurück mit mehr ernüchternde Nachrichten über dampfen. Ein Brief veröffentlicht im New England Journal of Medicine -Ansprüche, die Dampf produziert von elektronischen Zigaretten enthält eine hohe Konzentration von Formaldehyd, ein bekannt...

Nokia N1: Ein $250 Android Tablet, dass sieht aus wie ein iPad Mini

Nokia kann Kontrolle der Lumia Marke aufgegeben haben, aber es ist bei weitem nicht auf Hardware zu verzichten. Es hat soeben angekündigt, die neue N1: ein $250-Android-Tablet. Die 7,9-Zoll-Tablet hat einen Rahmen aus einem einzigen Klumpen aus Aluminium...

Die globale Ordnung liegt im sterben. Aber es ist eine Illusion zu glauben, dass Großbritannien ohne die EU überleben kann

Was passiert, wenn die Investmentbanken in Frankfurt und Armen Engländer verschieben muss Erdbeeren in Kent auswählen? Wir haben ein alternatives Wirtschaftsmodell zu finden Wir haben es schon getan. Im September 1931, konfrontiert mit einer 25 % Lohnkürz...

Eine 4K-Android Set-Top-Box für die Nvidia-Hasser

Wir dachten, dass Google i/o wurde aber alles für den Tag, aber Xiaomi hatte eine letzte Überraschung. Die Mi-Box, die bisher nur im Ausland versandt, wird schließlich in die USA zum ersten Mal kommen – und 60 FPS 4K Unterstützung mit sich bringt. Der Mi-...

Eine weitere 11 Jahre altes Mädchen Opfer von Bande im Zusammenhang mit sexuellen Übergriffen

Vor zwei Tagen kam Wort von einem anderen störenden Verbrechen in dem eine 11 Jahre altes Mädchen das Opfer eines sexuellen Übergriffs angeblich war von mehreren Personen durchgeführt – diesmal sieben Jugendliche, die geglaubt werden, Teil einer Bande von...

Ein weiterer Tag im Büro für die Waugh-Maschine

Während Englands Cricketers die Verlockungen von Indien gestern Morgen darüber nachdachte, wurde Steve Waugh von Channel 4 interviewt wird, als sei er ein Besucher vom Planeten Krypton. Wie erklären Australiens Kapitän seiner Staffelung Rückkehr auf die F...

Motorola Moto X Force Review: großes Telefon mit einem Bildschirm, Sie können einfach nicht brechen,

Sank von zwei Stockwerke, können nicht auf gestampft, getrommelt, Treppen, knallte in einer Wand – sogar mit dem Hammer auf den Bildschirm auf dieser Top-End-Smartphone zerschlagen Die Moto-X-Force (bekannt als die Droid-Turbo-2 in den USA) ist der dritte...

Sony Xperia Z3v Review: Ein fantastisches Telefon mit einem datierten Design

Eher nicht, habe Sie mindestens ein Sony-Produkt in Ihrer kurzen Zeit auf der Erde gehört. Vielleicht erschüttert einen Walkman, wuchs auf PlayStation spielen oder sahen einen Lieblingsfilm auf... Betamax? Sie werden bemerken, dass es keine Smartphone in...

Hacker verwüstet Home Depot mit einem Passwort gestohlen von einem Lieferanten

Anfang dieses Jahres bestätigt Home Depot, dass 56 Millionen Karten in einer der größten Retail-Sicherheitslücken in der Geschichte manipuliert hatte. Jetzt wir wissen, dass ähnlich wie den Ziel-Hack – die wurde an eine Heizung Firma verfolgt – Home Depot...

Sie können dieses coole Fluid Dynamics Experiment mit einem Glas Wein neu

Dies ist ein ziemlich einfaches Experiment, raffinierte Innenbrunnen schaffen – auch wenn es vielleicht nicht so cool wie die, die in diesem Video. Nehmen Sie einen Container, wie ein Glas Wein oder eine Schüssel kopfüber halten Sie, senken sie in Flüssig...

Google Wallet können Sie Geld mit einem Text senden jetzt

Google Wallet in seiner neu überarbeiteten Form ist ein Weg, um Geld an andere Personen ohne Schwierigkeiten oder Gedanken oder Bedauern senden soll. Um den Prozess zu erleichtern, brauchen Sie jetzt nur jemand die Telefonnummer zu bekommen das Geld fließ...

Die Logistik der Einzugstermin mit einem Partner machen eine Hochzeit scheinen fast frivol

Ist es sinnvoll, eine Anrichte mit 60 Kanister Tee zu schmücken? Und wenn nicht, dann was Stück von mir mit ihnen und was verschwindet bin ich, wer bleibt? Vor fünf Jahren kam ich in Melbourne mit nichts aber ein rosa Kunststoff Koffer gefüllt mit Kleidun...