Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor. Cum funcționa pericolul zero-day

Google a eliminat o vulnerabilitate Android zero-day, ce putea accesa sistemul victimelor. Doar anul acesta, gigantul tech a avut de-a face cu zeci de amenințări de acest fel.

Publicat: 10 noiembrie 2021, 15:07
Reclamă

Atunci când vine vorba de bug-uri pe platforme sau sisteme de operare, există mai multe clasificări pentru vulnerabilități. Clasificarea zero-day înseamnă că această eroare e cunoscută de hackeri și e exploatată activ, la fel ca în cazul pericolului identificat și remediat acum de Google pentru sistemul Android. 

Google a lansat recent o actualizare Android ce a remediat 39 de erori. Printre acestea s-a numărat și o vulnerabilitate zero-day, potrivit The Hacker News.

Această vulnerabilitate e folosită activ în atacuri limitate, potrivit experților.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor

Vulnerabilitatea poartă numele de CVE-2021-1048. A fost descrisă drept o vulnerabilitate ce apare după ce un program gratuit e folosit. După ce a intrat în sistem, un astfel de bug cere mai multe permisiuni decât a primit din partea utilizatorului.

Astfel de erori, numite use-after-free, sunt periculoase pentru că pot permite unei entități să acceseze memoria dispozitivului. Aceasta duce la o condiție numită write-what-where, ce are ca rezultat executarea unui cod prin care entitatea poate avea control asupra sistemului victimei. 

Reclamă
Reclamă

„Există semne că CVE-2021-1048  ar putea fi exploatată limitat, cu ținte specifice,” au scris reprezentanții Google în mesajul lunar. Ei nu au oferit detalii tehnice despre vulnerabilitatea, identitatea atacatorilor care ar fi putut abuza eroarea sau natura accesului. 

Google a eliminat o vulnerabilitate Android cu o actualizare ce a remediat și alte două vulnerabilități de cod activat de la distanță. Acestea au fost identificate drept CVE-2021-0918 și CVE-2021-0930.

Acestea permiteau atacatorilor să folosească un cod periculos pentru transmisiuni către dispozitivele țintă. 

Alte două vulnerabilități, CVE-2021-1924 și CVE-2021-1975, afectează componentele cu sursă închisă Qualcomm. A cincea vulnerabilitate, identificată în Android TV, numită CVE-2021-0889, a fost și ea eliminată. Ea permitea unui atacator aflat în apropiere să folosească un cod pe un TV, fără să fie necesară o interacțiune a utilizatorului cu sistemul. 

De la începutul anului, Google s-a confruntat cu numeroase vulnerabilități zero-day 

Nu e prima dată în acest an în care Google se confruntă cu o vulnerabilitate zero-day. Chiar dacă Google a eliminat acum o vulnerabilitate Android, a mai avut de-a face cu alte 13 amenințări zero-day în 2021, doar pe Google Chrome, scrie Forbes

Atacurile îndreptate spre Google Chrome devin din ce în ce mai numeoase. În luna octombrie, Google a confirmat alte două atacuri periculoase. 

Reprezentanții Google au confirmat identificarea vulnerabilităților zero-day 12 și 13, CVE-2021-37975 și CVE-2021-37976. Acestea afectau sistemele de operare Linux, macOS și Windows.  

Vulnerabilitățile zero-day sunt periculoase și pentru că acestea sunt cunoscute de hackeri înainte ca Google să le remedieze. Ca urmare, utilizatorii sunt în pericol. 

Protocolul Google presupune limitarea informațiilor publice despre astfel de erori. Gigantul tech apelează la acest proces pentru a permite utilizatorilor să descarce ultima actualizare, pentru a se proteja de atacurile periculoase.

Google a eliminat o vulnerabilitate Android cu ultima actualizare a sistemului de operare. Recent, gigantul tech a lansat noul Android 12

Reclamă
Te-ar mai putea interesa și
Google Pixel 5, pe fundal gri, cu un ecran albastru și carcasă neagră. Google a dezvăluit Pixel 6 și Pixel 6 Pro recent
Cum va permite modemul Google Pixel 9 conexiunea prin satelit. Google pregătește o altă surpriză pentru utilizatori
Cum va permite modemul Google Pixel 9 conexiunea prin satelit. Google pregătește o altă surpriză pentru utilizatori
Telefon Samsung Galaxy S21 Ultra ținut în mâna unui utilizator. Samsung a dezvăluit Galaxy S21 FE 5G la CES 2022
Samsung lansează o actualizare critică pentru milioane de utilizatori. Ce se va întâmpla pe telefoanele Galaxy
Samsung lansează o actualizare critică pentru milioane de utilizatori. Ce se va întâmpla pe telefoanele Galaxy
Utilizator care are un telefon cu Gamil în mână, lângă un laptop. Utilizatorii Gmail au fost avertizați că le vor fi închise conturile, recent
Cum poți schimba adresa Gmail fără să deschizi un cont nou. Trucul funcționează doar pentru anumiți utilizatori
Cum poți schimba adresa Gmail fără să deschizi un cont nou. Trucul funcționează doar pentru anumiți utilizatori
RECOMANDĂRI USEIT.RO
1
Imagine cu un router alb, cu 3 antene și grilaj de metal. Se află pe un birou alb, lângă un ghiveci alb, cu o plantă verde. Nu mulți știu care e diferența dintre router și modem. Experții au oferit sfaturi și despre unde trebuie să pui routerul Wifi
7 obiecte pe care nu trebuie să le pui lângă router dacă vrei Internet rapid. Cum afectează semnalul Wi-Fi
Experții au dezvăluit cele 7 obiecte pe care nu trebuie să le pui lângă router dacă vrei să nu ai probleme cu semnalul Wi-Fi și să ai un Internet rapid. Există numeroase trucuri prin...
7 obiecte pe care nu trebuie să le pui lângă router dacă vrei Internet rapid. Cum afectează semnalul Wi-Fi
2
Celebrele piramide din Giza, construite în deșert, cu cerul albastru pe fundal. Ultima piramidă regală construită în Rgipt avea mormântul construit în spatele ei
Cât de vechi sunt piramidele din Egipt, de fapt. Puțini știu când a fost construită prima piramidă
Mulți nu știu cât de vechi sunt piramidele din Egipt, de fapt, și când a fost construită prima astfel de structură în fostul regat. Piramidele sunt un simbol al puterii faraonilor din trecut și...
Cât de vechi sunt piramidele din Egipt, de fapt. Puțini știu când a fost construită prima piramidă
3
Creier cu un cip în el, similar cu cipul de creier Neuralink, care îngrijorează experții, pe un fundal negru cu albastru
Rivalul Neuralink e finanțat de Jeff Bezos și Bill Gates. Compania se pregătește de testarea unui implant cerebral
Rivalul Neuralink e finanțat de Jeff Bezos și Bill Gates și se pregătește de următoarea etapă în testarea implantului cerebral.  Synchron crește producția pentru interfața creier-calculator, pentru a se pregăti pentru cerea comercială. Compania...
Rivalul Neuralink e finanțat de Jeff Bezos și Bill Gates. Compania se pregătește de testarea unui implant cerebral
4
Telefon iPhone alb, ținut în mână de o utilizatoare, pe fundal bej, cu probleme cu bateria pe ecran. Experții recomandă să ștergi această aplicație dacă vrei să prelungești durata bateriei telefonului
Greșeala care îți „omoară” bateria telefonului. La ce obicei trebuie să renunți de urgență
Experții au dezvăluit care e greșeala care îți „omoară” bateria telefonului, pe care o fac milioane de utilizatori în fiecare zi.  Recent, pe un forum Reddit, utilizatorul @AsketRS22 a oferit „sfaturi pentru durata bateriei...
Greșeala care îți „omoară” bateria telefonului. La ce obicei trebuie să renunți de urgență
5
Ploaie de meteoriți, similară cu Lyride, din 2023, pe cer albastru și mov
Cea mai veche ploaie de meteoriți descoperită vreodată va lumina cerul în aprilie. Când poți admira fenomenul spectaculos
Liridele, considerată cea mai veche ploaie de meteoriți consemnată vreodată, va lumina cerul în luna aprilie.  La scurt timp după eclipsa totală de Soare care a fost vizibilă în America de Nord e 8...
Cea mai veche ploaie de meteoriți descoperită vreodată va lumina cerul în aprilie. Când poți admira fenomenul spectaculos
PARTENERI
×