Miliardy telefonů s Androidem mají kritickou chybu
Závažná chyba v systému Android může ohrozit obří množství telefonů kdekoli po světě a útočníkům otevřít cestu k citlivým datům – často bez jakékoliv akce uživatele.

Bylo odhaleno, že telefony s Androidem obsahují kritickou bezpečnostní mezeru v audio systému, kterou je možné zneužít i pomocí prachobyčejného zvukového souboru. Google už vydal záplatu, a tak redakce Mobify doporučuje uživatelům, aby neodkládali aktualizaci systému. Pokud je to nutné, lze ji udělat i ručně.
Chyba je malá, ale škody, co může způsobit, velké
V komponentě Androidů zodpovědné za zpracování zvuku, konkrétně v dekodéru Dolby Digital Plus, byla zjištěna vážná chyba, uvedl Mirror. Tato část systému převádí zvukové stopy, hlasové zprávy nebo audio přílohy do podoby, kterou telefon přehraje.
Problém spočívá v tom, že systém nedokáže správně „zkontrolovat“ obsah některých zvukových souborů. Útočník tedy může do zdánlivě neškodného audia vložit škodlivý kód. Telefon si tak myslí, že přehrává běžný zvuk, ale ve skutečnosti spustí cizí příkazy. A to bez kliknutí, potvrzení nebo otevření souboru. Stačí, aby zpráva do zařízení jen dorazila.
Android používají podle odhadů DemandSange téměř 4 miliardy lidí po celém světě. Ne všechna zařízení jsou nutně zranitelná, ale riziko se týká široké škály telefonů různých značek. Což je trochu problém, protože aktualizace se k uživatelům dostávají pomalu a ne všichni je instalují.
Aktualizace už je, jen ji uživatel musí nainstalovat
Pozitivní zprávou je, že Google chybu opravil v rámci bezpečnostní aktualizace Androidu. Záplata už byla vydána a postupně se šíří na většinu podporovaných zařízení. Problém tedy není neřešitelný. Klíčové ale je, aby si ji uživatelé skutečně nainstalovali.
Redakce Mobify důrazně doporučuje aktualizaci neodkládat. Pokud máte automatické aktualizace vypnuté, je vhodné je znovu zapnout, nebo alespoň ručně zkontrolovat dostupnost nové verze systému v nastavení telefonu. Každý den odkladu zbytečně zvyšuje riziko zneužití.
Z praxe víme, že mnoho uživatelů se aktualizací bojí. Mají strach ze zpomalení telefonu, změn v ovládání nebo ztráty dat. Ve skutečnosti jsou ale bezpečnostní záplaty navržené právě tak, aby systém chránily, nikoliv zatěžovaly. Riziko spojené s neaktualizovaným telefonem je dnes výrazně vyšší než případné drobné nepohodlí.
Zdroje
Autorský komentář Lukáše Altmana
