Miliardy telefonů s Androidem mají kritickou chybu

Lukáš Altman
Lukáš Altman
Profil autora
779 článků

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Závažná chyba v systému Android může ohrozit obří množství telefonů kdekoli po světě a útočníkům otevřít cestu k citlivým datům – často bez jakékoliv akce uživatele.

Telefon s OS Android

Bylo odhaleno, že telefony s Androidem obsahují kritickou bezpečnostní mezeru v audio systému, kterou je možné zneužít i pomocí prachobyčejného zvukového souboru. Google už vydal záplatu, a tak redakce Mobify doporučuje uživatelům, aby neodkládali aktualizaci systému. Pokud je to nutné, lze ji udělat i ručně.

Chyba je malá, ale škody, co může způsobit, velké

V komponentě Androidů zodpovědné za zpracování zvuku, konkrétně v dekodéru Dolby Digital Plus, byla zjištěna vážná chyba, uvedl Mirror. Tato část systému převádí zvukové stopy, hlasové zprávy nebo audio přílohy do podoby, kterou telefon přehraje.

Problém spočívá v tom, že systém nedokáže správně „zkontrolovat“ obsah některých zvukových souborů. Útočník tedy může do zdánlivě neškodného audia vložit škodlivý kód. Telefon si tak myslí, že přehrává běžný zvuk, ale ve skutečnosti spustí cizí příkazy. A to bez kliknutí, potvrzení nebo otevření souboru. Stačí, aby zpráva do zařízení jen dorazila.

Android používají podle odhadů DemandSange téměř 4 miliardy lidí po celém světě. Ne všechna zařízení jsou nutně zranitelná, ale riziko se týká široké škály telefonů různých značek. Což je trochu problém, protože aktualizace se k uživatelům dostávají pomalu a ne všichni je instalují.

Aktualizace už je, jen ji uživatel musí nainstalovat

Pozitivní zprávou je, že Google chybu opravil v rámci bezpečnostní aktualizace Androidu. Záplata už byla vydána a postupně se šíří na většinu podporovaných zařízení. Problém tedy není neřešitelný. Klíčové ale je, aby si ji uživatelé skutečně nainstalovali.

Redakce Mobify důrazně doporučuje aktualizaci neodkládat. Pokud máte automatické aktualizace vypnuté, je vhodné je znovu zapnout, nebo alespoň ručně zkontrolovat dostupnost nové verze systému v nastavení telefonu. Každý den odkladu zbytečně zvyšuje riziko zneužití.

Z praxe víme, že mnoho uživatelů se aktualizací bojí. Mají strach ze zpomalení telefonu, změn v ovládání nebo ztráty dat. Ve skutečnosti jsou ale bezpečnostní záplaty navržené právě tak, aby systém chránily, nikoliv zatěžovaly. Riziko spojené s neaktualizovaným telefonem je dnes výrazně vyšší než případné drobné nepohodlí.

Zdroje

Autorský komentář Lukáše Altmana

Líbí se vám tento článek? Tak pojďte diskutovat.

Copyright © 2016-2024 abcMedia Network, s.r.o.
Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázáno.