Samsung látá díru Stagefright na Galaxy Note 4 a Galaxy S5

stagefright_s5_note4_ico

Poté, co jihokorejský Samsung zalátal bezpečnostní díru v komponentě Stagefright na letošních vlajkových lodích Galaxy S6 a Galaxy S6 Edge, přicházejí na řadu majitelé starších modelů Galaxy S5 a Galaxy Note 4. Jako obvykle bude update uvolňován po etapách pro různé regiony.

Samsung začal řešit bezpečnostní nedostatky ve svých telefonech a tabletech krátce poté, co byla díra Stagefright ohlášena. Poslední aktualizace zamezuje téměř všem způsobům útoku, kromě nedávno objevené díry CVE-2015-6602, označované také jako Stagefright 2.0, která byla publikována 1. října (psali jsme o ní ve článku Objevena další bezpečnostní díra pro miliardu Androidů).

Poslední aktualizace zamezuje téměř všem způsobům útoku, kromě nedávno objevené díry CVE-2015-6602, označované také jako Stagefright 2.0, která byla publikována 1. října Poslední aktualizace zamezuje téměř všem způsobům útoku, kromě nedávno objevené díry CVE-2015-6602, označované také jako Stagefright 2.0, která byla publikována 1. října

Proč se bát díry v komponentě Stagefright?

Nebezpečnost díry Stagefright tkví především v tom, že k infiltraci škodlivého kódu do zařízení není nutná žádná akce ze strany uživatele. Stačí si zobrazit náhled modifikovaného videa, nebo načíst multimediální zprávu. V případě úspěšného útoku může škodlivý kód získat privilegovaný přístup do systému. Útočník pak může na zařízení spustit kód, kterým získá kontrolu nad mikrofonem, fotoaparátem, ale také dalšími funkcemi systému, jako je přístup k souborům, elektronické poště či osobním údajům.

Bezpečnostní trhlina byla přitom nalezena v prakticky všech verzích Androidu, od 2.2 Froyo, až po nejnovější 5.1.1 Lollipop. Teoreticky tak je ohrožena více než miliarda zařízení po celém světě. Mobilní operátor T-Mobile v rámci ochrany svých zákazníků proto v srpnu začal zcela blokovat všechny MMS zprávy obsahující audio a video (viz T-Mobile začne blokovat MMS, jako ochranu uživatelů před děravým Androidem (Stagefright)).

To, zda je váš telefon zabezpečený proti útokům skrze bezpečnostní nedostatek Stagefright, zjistíte snadno díky jednoduché aplikaci Stagefright detector.

Stagefright Detector
Stagefright Detector

Zdroje: Galaxy Droid.

Karel Kilián
O Autorovi - Karel Kilián

S překonanou čtyřicítkou je s náskokem nejstarším členem redakce :-). Před několika lety hypoteticky vymyslel operační systém svých snů, aby následně zjistil, že přesně na… více o autorovi

Mohlo by vás zajímat

Komentáře (17)