Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor. Cum funcționa pericolul zero-day

Google a eliminat o vulnerabilitate Android zero-day, ce putea accesa sistemul victimelor. Doar anul acesta, gigantul tech a avut de-a face cu zeci de amenințări de acest fel.

Publicat: 10 noiembrie 2021, 15:07
Reclamă

Atunci când vine vorba de bug-uri pe platforme sau sisteme de operare, există mai multe clasificări pentru vulnerabilități. Clasificarea zero-day înseamnă că această eroare e cunoscută de hackeri și e exploatată activ, la fel ca în cazul pericolului identificat și remediat acum de Google pentru sistemul Android. 

Google a lansat recent o actualizare Android ce a remediat 39 de erori. Printre acestea s-a numărat și o vulnerabilitate zero-day, potrivit The Hacker News.

Această vulnerabilitate e folosită activ în atacuri limitate, potrivit experților.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor

Vulnerabilitatea poartă numele de CVE-2021-1048. A fost descrisă drept o vulnerabilitate ce apare după ce un program gratuit e folosit. După ce a intrat în sistem, un astfel de bug cere mai multe permisiuni decât a primit din partea utilizatorului.

Astfel de erori, numite use-after-free, sunt periculoase pentru că pot permite unei entități să acceseze memoria dispozitivului. Aceasta duce la o condiție numită write-what-where, ce are ca rezultat executarea unui cod prin care entitatea poate avea control asupra sistemului victimei. 

Reclamă
Reclamă

„Există semne că CVE-2021-1048  ar putea fi exploatată limitat, cu ținte specifice,” au scris reprezentanții Google în mesajul lunar. Ei nu au oferit detalii tehnice despre vulnerabilitatea, identitatea atacatorilor care ar fi putut abuza eroarea sau natura accesului. 

Google a eliminat o vulnerabilitate Android cu o actualizare ce a remediat și alte două vulnerabilități de cod activat de la distanță. Acestea au fost identificate drept CVE-2021-0918 și CVE-2021-0930.

Acestea permiteau atacatorilor să folosească un cod periculos pentru transmisiuni către dispozitivele țintă. 

Alte două vulnerabilități, CVE-2021-1924 și CVE-2021-1975, afectează componentele cu sursă închisă Qualcomm. A cincea vulnerabilitate, identificată în Android TV, numită CVE-2021-0889, a fost și ea eliminată. Ea permitea unui atacator aflat în apropiere să folosească un cod pe un TV, fără să fie necesară o interacțiune a utilizatorului cu sistemul. 

De la începutul anului, Google s-a confruntat cu numeroase vulnerabilități zero-day 

Nu e prima dată în acest an în care Google se confruntă cu o vulnerabilitate zero-day. Chiar dacă Google a eliminat acum o vulnerabilitate Android, a mai avut de-a face cu alte 13 amenințări zero-day în 2021, doar pe Google Chrome, scrie Forbes

Atacurile îndreptate spre Google Chrome devin din ce în ce mai numeoase. În luna octombrie, Google a confirmat alte două atacuri periculoase. 

Reprezentanții Google au confirmat identificarea vulnerabilităților zero-day 12 și 13, CVE-2021-37975 și CVE-2021-37976. Acestea afectau sistemele de operare Linux, macOS și Windows.  

Vulnerabilitățile zero-day sunt periculoase și pentru că acestea sunt cunoscute de hackeri înainte ca Google să le remedieze. Ca urmare, utilizatorii sunt în pericol. 

Protocolul Google presupune limitarea informațiilor publice despre astfel de erori. Gigantul tech apelează la acest proces pentru a permite utilizatorilor să descarce ultima actualizare, pentru a se proteja de atacurile periculoase.

Google a eliminat o vulnerabilitate Android cu ultima actualizare a sistemului de operare. Recent, gigantul tech a lansat noul Android 12

Reclamă
Te-ar mai putea interesa și
Utilizator cu un telefon în mână, pe care apare ecranul de introducere a numărului de telefon. Experții au dezvăluit recent ce pot face hackerii cu numărul de telefon
Milioane de telefoane iPhone ar putea fi în pericol. Cum se pot proteja utilizatorii
Milioane de telefoane iPhone ar putea fi în pericol. Cum se pot proteja utilizatorii
Utilizator care folosește Gmail, ce se va schimba permanent, pe laptop și pe telefon
Avertisment de urgență pentru utilizatorii Gmail. Cum exploatează hackerii noua actualizare și cum te poți proteja
Avertisment de urgență pentru utilizatorii Gmail. Cum exploatează hackerii noua actualizare și cum te poți proteja
Emojiuri WhatsApp, pe un telefon, ținut în mână de un utilizator. WhatsApp introduce reacții cu emoji în mesaje în curând
Cele 9 emoji-uri noi care vor fi introduse în 2026. Ce simboluri vor ajunge pe smartphone-uri din întreaga lume
Cele 9 emoji-uri noi care vor fi introduse în 2026. Ce simboluri vor ajunge pe smartphone-uri din întreaga lume
RECOMANDĂRI USEIT.RO
1
Consola PlayStation 5 care se află pe o masă de lemn
Sony crește prețul PlayStation 5. Cât va costa consola din aprilie
Sony crește prețul PlayStation 5 și PlayStation Portal la nivel mondial și schimbarea va avea loc chiar din luna aprilie. Sony a vândut deja aproape 100 de milioane de exemplare PlayStation 5 la nivel...
Sony crește prețul PlayStation 5. Cât va costa consola din aprilie
2
Sigla Amazon pe o clădire. Numele e scris cu alb, are simbolul galben și geamurile sunt albastre. Amazon folosește un algoritm pentru a-li concedia angajații
Amazon plănuiește lansarea unui nou smartphone după eșecul Fire Phone. De ce revine în industria telefoanelor
Amazon plănuiește lansarea unui nou smartphone după eșecul Fire Phone din urmă cu peste 10 ani, în 2014.  În 2014, Amazon a lansat primul său smartphone, în speranța că va deveni un rival pentru...
Amazon plănuiește lansarea unui nou smartphone după eșecul Fire Phone. De ce revine în industria telefoanelor
3
Utilizator cu un telefon în mână, pe care apare ecranul de introducere a numărului de telefon. Experții au dezvăluit recent ce pot face hackerii cu numărul de telefon
Milioane de telefoane iPhone ar putea fi în pericol. Cum se pot proteja utilizatorii
Experții avertizează că milioane de telefoane iPhone ar putea fi în pericol din cauza unui nou tip de spyware numit DarkSword. Hackerii folosesc o nouă unealtă malware, numită DarkSword, pentru a ataca dispozitivele iPhone....
Milioane de telefoane iPhone ar putea fi în pericol. Cum se pot proteja utilizatorii
4
Logo-ul companiei Apple, care e acum mai bogată decât unele țări, pe fațada unei clădiri
Fun
Apple împlinește 50 de ani. Cum a sărbătorit gigantul tech aniversarea
Cum Apple împlinește 50 de ani luna aceasta, gigantul tech a organizat mai multe evenimente pentru a marca aniversarea.  Pe 13 martie, Apple a început primele evenimente menite să sărbătorească aniversarea de 50 de...
Apple împlinește 50 de ani. Cum a sărbătorit gigantul tech aniversarea
5
Consolă PlayStation 5, pe alb, pe un fundal gri cu negru. Consola e produsă de compania Sony, ce va produce mai multe console PS4 în 2022
Console de gaming care acum valorează o avere. Ce dispozitiv se vinde cu mii de dolari
Unele console de gaming valorează acum o avere, după ce unele dintre ele au strâns praf timp de peste 10 ani. Mulți utilizatori au gadget-uri vechi păstrate în cutii sau în pod, care strâng...
Console de gaming care acum valorează o avere. Ce dispozitiv se vinde cu mii de dolari
PARTENERI
×