Artikel

Der er en 0-dages sårbarhed, der påvirker Pixel-, Huawei-, Samsung-telefoner, som du har brug for at vide om

protection click fraud

Googles Projekt Zero sikkerhed forskning team har rapporterede en 0-dages sårbarhed i Android-kernen, der påvirker en håndfuld telefoner fra flere leverandører. Denne fejl kan bruges til at hjælpe en hacker med at få forhøjede privilegier i operativsystemet, hvilket giver adgang til alle bruger- eller applikationsdata, der muligvis er gemt på enheden. Det mistænkes også for, at bugten blev eller stadig bruges "i naturen" til at udnytte enheder i den virkelige verden og ikke kun en forskers skrivebord.

Denne udnyttelse blev tidligere patchet i december 2017, men er genoprettet i kernekildekoden for nogle Android-enheder, der kører Android 8.0 eller senere. Forskere mener, baseret på fysisk test eller kildekodegennemgang, at følgende enheder påvirkes:

Verizon tilbyder Pixel 4a for kun $ 10 / mo på nye ubegrænsede linjer

  • Pixel 2 (når du kører Android 9 eller Android 10)
  • Samsung Galaxy S7, Galaxy S8og Galaxy S9
  • Huawei P20
  • Moto Z3
  • Alle LG-telefoner kører Android 8
  • Oppo A3
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 6
  • Xiaomi A1

Google siger også, at udnyttelsen muligvis kan bruges til andre telefoner, da det kræver "lille eller ingen enhed tilpasning "af leverandøren, men disse er ikke blevet gennemgået manuelt, som det er tilfældet med listen over enheder over.

Dette kan være fra de reelle fordele ved telefonhacking, NSO Group.

Google hævder, at bugten "angiveligt blev brugt eller solgt af NSO Group." NSO Group er et israelsk cybersikkerhedsfirma, der forsyner regeringer over hele verden med teknologi, der "hjælper dem med at bekæmpe terror og kriminalitet." Virksomheden står også bag den berygtede Pegasus mobile spyware, som angiveligt var i stand til at bryde WhatsApp og er i stand til til høste brugerdata fra serverne fra Apple, Google, Amazon, Facebook og Microsoft. Der er påstande, som software oprettet af NSO Group blev brugt i målrettede angreb mod menneskerettighedsaktivister og journalister i flere lande.

Hvad skulle du gøre?

instagram story viewer