Alvorlig sårbarhed afsløret hos Android-enheder og i Google Play
Forskere hos sikkerhedsvirksomheden Check Point har fornylig afsløret en omfattende sårbarhed hos potentielt millioner af Android-enheder fra store producenter som LG, Samsung, HTC og ZTE samt i en app på Google Play
Del artiklen påSårbarheden, som bliver kaldt ”Certifi-gate”, giver blandt andet hackere mulighed for at stjæle brugernes personlige information, lokalisere hvor den befinder sig samt anvende enhedens mikrofonfunktion og dermed optage samtaler. Alle berørte leverandører er blevet informeret om sårbarheden og vil opdatere sine systemer for at lukke hullet.
- Folk i hele verden håndterer dagligt følsom information på sine mobile enheder eksempelvis ved at sende mails, bruge sin netbank og administrere sundhedsoplysninger. Problemet er, at brugerne sjældent reflekterer over, hvorvidt deres data er sikkert eller ej. ”Certifi-gate” giver hackere nem adgang til disse følsomme oplysninger. Det er på tide, at brugere begynder at tage mobilsikkerhed alvorligt, siger Örjan Westman, Regional Director Nordic and Benelux, Check Point.
Sårbarhederne findes i apps af typen Mobile Remote Support Tool (mRST), som ofte bliver installeret af mobilselskabet eller producenten for at give mulighed for at fjernstyre enheden, hvis kunden får brug for det i forbindelse med tekniske problemer.
Check Point har udgivet en app, Certifi-gate scanner, som kontroller, om den mobile enhed er blevet angrebet. Forskerne har netop samlet data fra Certifi-gate scanner og blandt fundet at:
* Certifi-gate er blevet fundet i en app på Google Play
* Mere end 4700, svarende til 16 %, af de analyserede enheder havde et sårbart plugin installeret
* Enheder fra LG var de mest sårbare efterfulgt af Samsung og HTC
- lb