Нова опасност за Android устройства от Samsung, LG и други

Нова опасност за Android устройства от Samsung, LG и други

Миналата седмица стана ясно, че редица цифрови сертификати за Android, използвани от производители на смартфони за валидиране на приложения, са компрометирани. Те дори са използвани за одобряване на зловредни приложения.

От Google съобщиха, че производителите са предприели мерки за ограничаване на негативните последици. Това става чрез ротиране на въпросните дигитални ключове, както и очаквани автоматични обновления на сигурността на засегнатите смартфони.

Google от своя страна сканира за злоупотреби с изтеклите сертификати. От компанията не са открили доказателства, че те са използвани за разпространяване на зловреден софтуер през Play Store. Това означава, че се използват външни приложения.

Използвайки сертификатите, хакери могат да създадат зловреден софтуер, който има широк кръг от разрешения, без да се налага да ги получава от потребителите. Компаниите, от които са изтекли сертификати, са Samsung, LG, MediaTek, szroco и Revoview. От Samsung официално заявяват, че потенциалната уязвимост не е използвана от хакери.

Както винаги, препоръката е да обновявате софтуера си при наличие на актуализации.

Източник: Wired


Втора употреба с гаранция