Google запуши уязвимост в Android, засегнатите от нея били значително по-малко

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Google запуши уязвимост в Android, засегнатите от нея били значително по-малко

Преди дни израелската компания за сигурност Perception Point алармира за уязвимост в ядрото на Линукс, засягаща – според компанията – и 66% от Android устройствата. Поддържащите ядрото на Линукс запушиха бързо дупката в системата, като според Стивън Дж. Вон-Никълс от ZDNet, пач за нея е бил подготвян още преди анонса на Perception Point, които я нарекоха zero-day – тоест, непокрит проблем, който вече се експлоатира. И единственият повод, за да го направят е, че компанията публикува експлойт код за проблема. Никълс посочва, че експлоатирането му въобще не е толкова проста работа и даже да покрие първоначалните изисквания за старт на експлоатирането ѝ – атакуващата страна да има акаунт в системата – то ще ѝ трябва доста сериозна машина – самите Perception Point експлоатират уязвимостта с доста сериозна машина – използвайки компютър с Core i7-5500 и разбира се време.

От Google също не се бавиха и издадоха обновление към уязвимостта, споделяйки повече информация за проблема.

Въпросната уязвимост – CVE-2016-0728 -позволява неоторизираното повишение на привлилегиите и засягаше версии на Линукс ядрото от 3.8 нагоре и версии на Android 4.4 (KitKat) и по-нови. Според Google, засегнатите устройства с Android са далеч по-малко от обявените 66%. Причината за това е, че използваната версия на Линукс ядрото от смартфон с Android зависи от избора на производителя на устройството, а не от използваната версия на Android. Производителите не винаги преминават към следваща версия на ядрото, когато подготвят фърмуер, особено при по-стари устройства.

„Много устройства с Android 4.4 и по-ранни версии не съдържат в себе си уязвимия код, въведен с ядрото на Линукс под версия 3.8, тъй като тези по-нови версии на ядрото не са толкова често срещани в Android устройствата”, пише в публикация в блога на Google, Андриан Лудвиг, водещ инженер по сигурността в компанията.

Освен това, споделя Лудвиг, устройства с Android 5.0 (Lollipop) и по-нови версии на системата не са уязвими на проблема, тъй като в ядрото на системата е интегриран защитния модул на SELinux.

Стандартната политика Android SELinux в тези версии не позволява на външни приложения комуникация с проблемния код, като всички Nexus устройства са защитени. Това, коментират на свой ред от Techworld, противоречи на разкритията на израелската компания, според които има начин да бъде преодоляна защитата на SELinux, и твърденията на Red Hat, според които SELinux не минимизира проблема.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини