Utorak, 7 Maja, 2024
Rubrika:

Greška u Androidu omogućava hakerima da ukradu podatke sa Google naloga?

Googleovo vrijeme odgovora na takve ranjivosti je bilo primjetno sporo. Takav obrazac izaziva zabrinutost zbog nedovoljne posvećenosti tehnološkog giganta brzom rješavanju bezbjednosnih nedostataka koji dovode korisnike u opasnost

Istraživač bezbjednosti Hoze Rodrigez, poznat na X-u kao @VBarraquito, otkrio je značajnu grešku na Android 13 i 14 uređajima koja bi mogla da otkrije osjetljive podatke koje korisnici čuvaju na Google nalozima.

Greška koju je Rodrigez otkrio omogućava napadačima sa fizičkim pristupom uređaju da zaobiđu zaključani ekran i pristupe ličnim podacima, uključujući fotografije, istoriju pregledanja i kontakte.

Zanimljivo je da je Rodrigez grešku otkrio tako što je pokušavao da otvori linkove Google mapa direktno sa zaključanog ekrana.

Ali više zabrinjava Rodrigezova tvrdnja da je Google bio svjestan ovog problema najmanje šest mjeseci, a da ništa nije preduzeo. Prema njegovim riječima, kompanija je priznala problem u maju, ali je ažuriranje koje je otklonilo grešku objavljeno tek krajem novembra.

Ranjivost omogućava dva glavna scenarija, u zavisnosti od korisničke konfiguracije Google mapa. U prvom, gdje Drive Mode nije omogućen, napadači mogu da pristupe i dijele nedavne i omiljene lokacije, kao i kontakte.

Drugi, složeniji scenario, može omogućiti napadaču pristup i objavljivanje fotografija, ekstenzivnu manipulaciju Google nalogom i potencijalno dobijanje punog pristupa nalogu.

Rodrigez apeluje na korisnike Androida da testiraju ovo zaobilaženje zaključanog ekrana na svojim uređajima i prijave svoje nalaze.

Ovo nije prvi incident sa zaobilaženjem zaštite zaključanog ekrana na Androidu. Prošle godine, Dejvid Šuc je otkrio sličan problem na Google Pixel uređajima.

Napadač bi mogao da zamijeni SIM karticu zaključanog Google Pixel uređaja sa onom na kojoj je poznat PUK kod. Ovo zaobilaženje zaključanog ekrana zahtijeva minimalnu tehničku vještinu.

Googleovo vrijeme odgovora na takve ranjivosti je bilo primjetno sporo. Takav obrazac izaziva zabrinutost zbog nedovoljne posvećenosti tehnološkog giganta brzom rješavanju bezbjednosnih nedostataka koji dovode korisnike u opasnost.

Izvorb92

Najnovije

Najčitanije

Povezano

Komentari

Subscribe
Notify of

0 Komentara
Inline Feedbacks
Pregedaj sve