Check Point objevil vážnou zranitelnost v zařízeních se systémem Android

13. 8. 2015. (redaktor: Michala Benešovská, zdroj: Check Point)
Check Point oznámil, že jeho mobilní bezpečnostní tým objevil zranitelnost v systému Android. Zranitelnost ovlivňuje zařízení významných výrobců, včetně společností LG, Samsung, HTC a ZTE. Tým zveřejnil svá zjištění během konference Black Hat USA 2015 v Las Vegas.

Certifi-gate“ je zranitelnost, která umožňuje aplikacím získat nelegitimní privilegovaná přístupová práva, která jsou obvykle používána pro vzdálenou podporu aplikací (předinstalováných aplikací i nainstalovaných uživateli). Útočníci mohou zneužít Certifi-gate pro neomezený přístup k zařízení a mohou krást osobní údaje, sledovat polohu zařízení, zapnout mikrofony pro záznam rozhovorů a provádět řadu dalších akcí s infikovaným zařízením.

Všichni dotčení prodejci byli společností Check Point o Certifi-gate informování a začali uvolňovat aktualizace. Zranitelnost nelze opravit, jedinou možností je provést aktualizaci zařízení, což je poměrně pomalý proces. Android nenabízí žádný způsob, jak zrušit certifikáty používané k podpisu zranitelných pluginů.

Lidé po celém světě používají mobilní zařízení pro nejrůznější soukromé i pracovní aktivity: Přistupují k pracovnímu e-mailu, spravují bankovní účty nebo sledují zdravotní informace,“ řekla Dorit Dor, produktová viceprezidentka společnosti Check Point Software Technologies. „Problém je, že uživatelé často nepřemýšlí o tom, zda jsou jejich data v bezpečí. Tato zranitelnost je velmi snadno zneužitelná a může vést ke ztrátě a šíření osobních uživatelských údajů. Je na čase brát mobilní bezpečnost vážně.

Uživatelé mobilních zařízení se systémem Android si mohou ověřit, jestli je jejich zařízení ohroženo zranitelností Certifi-gate prostřednictvím bezplatné skenovací aplikace Check Point na Google Play.

Check Point zároveň představil Check Point Mobile Threat Prevention, mobilní bezpečnostní řešení, které mohou organizace využít v boji s vyvíjejícími se mobilními hrozbami a detekovat hrozby jako Certifi-gate, škodlivé aplikace, Man-In-the-Middle útoky a další hrozby. Nasazení je snadné a umožňuje uživatelům také transparentně spravovat soukromí a výkon zařízení.

Štítky: 

Podobné články

Celosvětový prodej chytrých telefonů v roce 2024 vzrostl o 6,4 %

20. 1. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle údajů společnosti IDC se celosvětové dodávky chytrých telefonů ve čtvrtém čtvrtletí roku 2024 meziročně zvýšily o 2,4 % na 331,7 milionu kusů. Šlo o šesté po sobě jdoucí čtvrtletí růstu. Za celý rok pak trh vzrostl o 6,4% na 1,24 miliardy dodávek. Po dvou letech poklesu se tak trh dočkal konečně oživení. Očekává se, že trh bude růst i v roce 2025, i když pomalejším tempem. Čtěte více

Prodej chytrých telefonů by měl v roce 2024 vzrůst o 6,2 %

5. 12. 2024. (redaktor: František Doupal, zdroj: IDC)
Podle nejnovějšího průzkumu společnosti IDC vzrostou celosvětové dodávky chytrých telefonů v roce 2024 meziročně o 6,2 % na 1,24 miliardy kusů. Silný růst následuje po dvou letech prudkého poklesu a je podpořen poptávkou po modernizaci zařízení. Navzdory současnému uživení trhu lze však od příštích let očekávat zvolnění a průměrný růst na úrovni 2,6 %. Čtěte více
Ilustrační foto (Motorola)

Samsung se znovu stal nejprodávanější značkou chytrých telefonů

17. 4. 2024. (redaktor: František Doupal, zdroj: IDC)
Celosvětový prodej smartphonů v prvním čtvrtletí roku 2024 podle IDC meziročně vzrostl o 7,8 % a Samsung se znovu vyhoupl do pozice nejprodávanějšího výrobce. Čtěte více
PanzerGlass CARE KickStand

PanzerGlass představil příslušenství pro telefony Galaxy S25 s keramickými skly v hlavní roli

11. 2. 2025. (redaktor: František Doupal, zdroj: PanzerGlass )
Telefony řady Samsung Galaxy S25 jdou do prodeje a dánský výrobce PanzerGlass je připraven se širokou nabídkou ochranného příslušenství. Uživatelé tak mohou počítat například s keramickými skly, která jsou pětkrát odolnější než dosud nejodolnější sklo PanzerGlass, nebo kryty PanzerGlass CARE se zárukou proti žloutnutí. Čtěte více