Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor. Cum funcționa pericolul zero-day

Google a eliminat o vulnerabilitate Android zero-day, ce putea accesa sistemul victimelor. Doar anul acesta, gigantul tech a avut de-a face cu zeci de amenințări de acest fel.

Publicat: 10 noiembrie 2021, 15:07
Reclamă

Atunci când vine vorba de bug-uri pe platforme sau sisteme de operare, există mai multe clasificări pentru vulnerabilități. Clasificarea zero-day înseamnă că această eroare e cunoscută de hackeri și e exploatată activ, la fel ca în cazul pericolului identificat și remediat acum de Google pentru sistemul Android. 

Google a lansat recent o actualizare Android ce a remediat 39 de erori. Printre acestea s-a numărat și o vulnerabilitate zero-day, potrivit The Hacker News.

Această vulnerabilitate e folosită activ în atacuri limitate, potrivit experților.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor

Vulnerabilitatea poartă numele de CVE-2021-1048. A fost descrisă drept o vulnerabilitate ce apare după ce un program gratuit e folosit. După ce a intrat în sistem, un astfel de bug cere mai multe permisiuni decât a primit din partea utilizatorului.

Astfel de erori, numite use-after-free, sunt periculoase pentru că pot permite unei entități să acceseze memoria dispozitivului. Aceasta duce la o condiție numită write-what-where, ce are ca rezultat executarea unui cod prin care entitatea poate avea control asupra sistemului victimei. 

Reclamă
Reclamă

„Există semne că CVE-2021-1048  ar putea fi exploatată limitat, cu ținte specifice,” au scris reprezentanții Google în mesajul lunar. Ei nu au oferit detalii tehnice despre vulnerabilitatea, identitatea atacatorilor care ar fi putut abuza eroarea sau natura accesului. 

Google a eliminat o vulnerabilitate Android cu o actualizare ce a remediat și alte două vulnerabilități de cod activat de la distanță. Acestea au fost identificate drept CVE-2021-0918 și CVE-2021-0930.

Acestea permiteau atacatorilor să folosească un cod periculos pentru transmisiuni către dispozitivele țintă. 

Alte două vulnerabilități, CVE-2021-1924 și CVE-2021-1975, afectează componentele cu sursă închisă Qualcomm. A cincea vulnerabilitate, identificată în Android TV, numită CVE-2021-0889, a fost și ea eliminată. Ea permitea unui atacator aflat în apropiere să folosească un cod pe un TV, fără să fie necesară o interacțiune a utilizatorului cu sistemul. 

De la începutul anului, Google s-a confruntat cu numeroase vulnerabilități zero-day 

Nu e prima dată în acest an în care Google se confruntă cu o vulnerabilitate zero-day. Chiar dacă Google a eliminat acum o vulnerabilitate Android, a mai avut de-a face cu alte 13 amenințări zero-day în 2021, doar pe Google Chrome, scrie Forbes

Atacurile îndreptate spre Google Chrome devin din ce în ce mai numeoase. În luna octombrie, Google a confirmat alte două atacuri periculoase. 

Reprezentanții Google au confirmat identificarea vulnerabilităților zero-day 12 și 13, CVE-2021-37975 și CVE-2021-37976. Acestea afectau sistemele de operare Linux, macOS și Windows.  

Vulnerabilitățile zero-day sunt periculoase și pentru că acestea sunt cunoscute de hackeri înainte ca Google să le remedieze. Ca urmare, utilizatorii sunt în pericol. 

Protocolul Google presupune limitarea informațiilor publice despre astfel de erori. Gigantul tech apelează la acest proces pentru a permite utilizatorilor să descarce ultima actualizare, pentru a se proteja de atacurile periculoase.

Google a eliminat o vulnerabilitate Android cu ultima actualizare a sistemului de operare. Recent, gigantul tech a lansat noul Android 12

Reclamă
Te-ar mai putea interesa și
Laptop cu pagina Google deschisă pe ecran, cu utilizator care folosește tastatura. Compania a dezvăluit recent top căutări Google în 2022
Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri
Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri
Utilizator care stă în fața unui laptop, cu logare pe un ecran verde. Experții au dezvăluit cum îți poate fi furată parola
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Persoană care ține un telefon negru cu simbolul Copilot pe ecran, cu Microsoft colorat pe fundal, pentru a ilustra cum Telegram integrează chatbot-ul Copilot
Microsoft oferă un premiu de 1 milion de dolari pentru utilizatorii Bing. Ce trebuie să facă pentru a câștiga
Microsoft oferă un premiu de 1 milion de dolari pentru utilizatorii Bing. Ce trebuie să facă pentru a câștiga
RECOMANDĂRI USEIT.RO
1
Utilizator care stă în fața unui laptop, cu logare pe un ecran verde. Experții au dezvăluit cum îți poate fi furată parola
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Ca în fiecare an, au fost dezvăluite cele mai folosite parole în 2024, care pun conturile în pericol pentru că sunt atât de ușor de spart.  În fiecare an, zeci de milioane de conturi...
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
2
Mark Zuckerberg, pe scena evenimentului f8 Developer Conference, 2010. Poartă un hanorac gri, pe fundal gri. Angajații lui Mark Zuckerberg au o poreclă neașteptată pentru șeful lor
Când vom renunța la telefoane mobile, potrivit lui Mark Zuckerberg. CEO-ul Meta a dezvăluit și ce tehnologie le va înlocui
Mark Zuckerberg a dezvăluit când vom renunța la telefoane mobile și ce tehnologie va înlocui dispozitivele pe care le folosim zilnic. În ultimele 3 decenii, telefoanele mobile au trecut treptat de la dispozitive exclusiviste...
Când vom renunța la telefoane mobile, potrivit lui Mark Zuckerberg. CEO-ul Meta a dezvăluit și ce tehnologie le va înlocui
3
Cercetatorii cred că au aflat ce cauzează semnalul misterios din Calea Lactee. În imagine sunt trei radare mari, albe, cu cerul cu calea lactee pe fundal
Fun
Un semnal extraterestru creat în 2023 a fost în sfârșit decodat. De unde ar fi provenit
Un semnal extraterestru creat în 2023 a fost decodat în sfârșiti, un proiect care e necesitat efortul unui întreg grup, într-o simulare menită să studieze potențialele obstacole într-un astfel de proiect.   Un proiect din...
Un semnal extraterestru creat în 2023 a fost în sfârșit decodat. De unde ar fi provenit
4
Utilizatoare care ține un telefon în mână, pe care primește un apel, la masă gri. Există metode dacă te gândești cum poți afla cine te sună cu un număr necunoscut
Numerele pe care le folosesc hackerii. Nu răspunde la apelurile care au aceste prefixe, sfătuiesc experții
Experții au dezvăluit numerele pe care le folosesc hackerii frecvent, la care recomandă să nu răspunzi pentru a te proteja de încărcări semnificative la factură, dincolo de alte riscuri. În fiecare zi au loc...
Numerele pe care le folosesc hackerii. Nu răspunde la apelurile care au aceste prefixe, sfătuiesc experții
5
Logo-ul Tesla, ce ar putea lansa Pi Phone în curând
Fun
Cum își plătește Tesla angajații. Strategia lui Elon Musk a fost dezvăluită în sfârșit
Un nou raport a dezvăluit cum își plătește Tesla angajații și care e strategia pe care CEO-ul companiei, Elon Musk, o folosește. Tesla atrage milioane de candidați de pe piața muncii, deși procesul de...
Cum își plătește Tesla angajații. Strategia lui Elon Musk a fost dezvăluită în sfârșit
PARTENERI
×