Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor. Cum funcționa pericolul zero-day

Google a eliminat o vulnerabilitate Android zero-day, ce putea accesa sistemul victimelor. Doar anul acesta, gigantul tech a avut de-a face cu zeci de amenințări de acest fel.

Publicat: 10 noiembrie 2021, 15:07
Reclamă

Atunci când vine vorba de bug-uri pe platforme sau sisteme de operare, există mai multe clasificări pentru vulnerabilități. Clasificarea zero-day înseamnă că această eroare e cunoscută de hackeri și e exploatată activ, la fel ca în cazul pericolului identificat și remediat acum de Google pentru sistemul Android. 

Google a lansat recent o actualizare Android ce a remediat 39 de erori. Printre acestea s-a numărat și o vulnerabilitate zero-day, potrivit The Hacker News.

Această vulnerabilitate e folosită activ în atacuri limitate, potrivit experților.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor

Vulnerabilitatea poartă numele de CVE-2021-1048. A fost descrisă drept o vulnerabilitate ce apare după ce un program gratuit e folosit. După ce a intrat în sistem, un astfel de bug cere mai multe permisiuni decât a primit din partea utilizatorului.

Astfel de erori, numite use-after-free, sunt periculoase pentru că pot permite unei entități să acceseze memoria dispozitivului. Aceasta duce la o condiție numită write-what-where, ce are ca rezultat executarea unui cod prin care entitatea poate avea control asupra sistemului victimei. 

Reclamă
Reclamă

„Există semne că CVE-2021-1048  ar putea fi exploatată limitat, cu ținte specifice,” au scris reprezentanții Google în mesajul lunar. Ei nu au oferit detalii tehnice despre vulnerabilitatea, identitatea atacatorilor care ar fi putut abuza eroarea sau natura accesului. 

Google a eliminat o vulnerabilitate Android cu o actualizare ce a remediat și alte două vulnerabilități de cod activat de la distanță. Acestea au fost identificate drept CVE-2021-0918 și CVE-2021-0930.

Acestea permiteau atacatorilor să folosească un cod periculos pentru transmisiuni către dispozitivele țintă. 

Alte două vulnerabilități, CVE-2021-1924 și CVE-2021-1975, afectează componentele cu sursă închisă Qualcomm. A cincea vulnerabilitate, identificată în Android TV, numită CVE-2021-0889, a fost și ea eliminată. Ea permitea unui atacator aflat în apropiere să folosească un cod pe un TV, fără să fie necesară o interacțiune a utilizatorului cu sistemul. 

De la începutul anului, Google s-a confruntat cu numeroase vulnerabilități zero-day 

Nu e prima dată în acest an în care Google se confruntă cu o vulnerabilitate zero-day. Chiar dacă Google a eliminat acum o vulnerabilitate Android, a mai avut de-a face cu alte 13 amenințări zero-day în 2021, doar pe Google Chrome, scrie Forbes

Atacurile îndreptate spre Google Chrome devin din ce în ce mai numeoase. În luna octombrie, Google a confirmat alte două atacuri periculoase. 

Reprezentanții Google au confirmat identificarea vulnerabilităților zero-day 12 și 13, CVE-2021-37975 și CVE-2021-37976. Acestea afectau sistemele de operare Linux, macOS și Windows.  

Vulnerabilitățile zero-day sunt periculoase și pentru că acestea sunt cunoscute de hackeri înainte ca Google să le remedieze. Ca urmare, utilizatorii sunt în pericol. 

Protocolul Google presupune limitarea informațiilor publice despre astfel de erori. Gigantul tech apelează la acest proces pentru a permite utilizatorilor să descarce ultima actualizare, pentru a se proteja de atacurile periculoase.

Google a eliminat o vulnerabilitate Android cu ultima actualizare a sistemului de operare. Recent, gigantul tech a lansat noul Android 12

Reclamă
Te-ar mai putea interesa și
Laptop cu Microsoft Word pe ecran, similar cu alternativa gratuită DOCS
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs. Cum funcționează DOCS
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs. Cum funcționează DOCS
Utilizator care ține în mână un telefon cu Google Maps pe ecran. HERE e aplicația care a întrecut Google Maps
Google confirmă o ștergere eronată a datelor utilizatorilor. Cum îți dai seama dacă ai fost afectat și ce poți face
Google confirmă o ștergere eronată a datelor utilizatorilor. Cum îți dai seama dacă ai fost afectat și ce poți face
Noi smartphone-uri Google în nuanțe de roz, după ce Google a lansat seria Pixel 9 pe 13 august 2024
Pixel 9 vs Pixel 9a. Care sunt diferențele între cele 2 smartphone-uri
Pixel 9 vs Pixel 9a. Care sunt diferențele între cele 2 smartphone-uri
RECOMANDĂRI USEIT.RO
1
Monede Bitcoin pe bancnote de 100 de dolari. Un bărbat a aruncat la gunoi o avere Bitcoin
Ce s-a întâmplat cu singura țară care a adoptat Bitcoin drept metodă legală de plată. Întreaga populație a fost afectată
Până acum, singura țară care a adoptat Bitcoin drept metodă legală de plată la nivel național a întâmpinat numeroase probleme.  În 2021, El Salvador a devenit singura țară care a acceptat oficial Bitcoin drept...
Ce s-a întâmplat cu singura țară care a adoptat Bitcoin drept metodă legală de plată. Întreaga populație a fost afectată
2
Laptop cu Microsoft Word pe ecran, similar cu alternativa gratuită DOCS
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs. Cum funcționează DOCS
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs cu noua platformă DOCS, creată în parteneriat de Franța și Germania.  Guvernele din Franța și Germania au anunțat recent DOCS. Acesta e un serviciu...
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs. Cum funcționează DOCS
3
Yangwang U9, mașină care poate sări peste obstacole, prezentată la Singapore MotorShow, ianuarie 2025, pe roșu
BYD a depășit Tesla. Ce vânzări record a avut la nivel global
Producătorul auto BYD a depășit Tesla la nivelul vânzărilor globale, cu vânzări anuale record pentru anul 2024.  BYD e un producător auto cunoscut din China. Potrivit celui mai recent raport, BYD ar fi avut...
BYD a depășit Tesla. Ce vânzări record a avut la nivel global
4
Imagine cu clădirile din New York, cer senin, care se numără printre cele mai bogate orașe din lume
Fun
Cel mai bogat oraș din lume. Aici locuiesc 350.000 de milionari și 60 de miliardari
În cel mai bogat oraș din lume locuiesc 350.000 de milionari și 60 de miliardari, potrivit celor mai recente date.  Atunci când vine vorba de cele mai bogate orașe din lume, există câteva locații...
Cel mai bogat oraș din lume. Aici locuiesc 350.000 de milionari și 60 de miliardari
5
Colaj cu iceberg și o barcă și pești de gheață, din descoperirea majoră în Oceanul Antarctic
Un ecosistem nemaivăzut a fost descoperit după ce un aisberg s-a desprins în Antarctica. Ce se ascundea în adâncuri
Un ecosistem nemaivăzut a fost descoperit după ce un aisberg enorm s-a desprins în Antarctica, una dintre regiunile cele mai afectate de încălzirea globală.  Pe 13 ianuarie 2025, un aisberg de mărimea orașului Chicago...
Un ecosistem nemaivăzut a fost descoperit după ce un aisberg s-a desprins în Antarctica. Ce se ascundea în adâncuri
PARTENERI
×