neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Android je možné zhodiť inštaláciou aplikácie

Značky: Androidbezpečnosť

DSL.sk, 15.12.2014


Všetky verzie operačného systému Android minimálne po verziu 4.4 obsahujú zraniteľnosť, vďaka ktorej tento operačný systém zamrzne a následne sa reštartuje pri pokuse nainštalovať inštalačný súbor aplikácie so špecifickými vlastnosťami.

Upozornila na to bezpečnostná spoločnosť Trend Micro, ktorá zraniteľnosť identifikovala.

Príčinou zraniteľnosti je chyba v implementácii overovanie reťaze bezpečnostných certifikátov, ktorá si nedokáže poradiť so zacyklenou reťazou podpisov. Ak je tak certifikát A podpísaný certifikátom B a certifikát B podpísaný certifikátom A, overovací kód vstúpi do nekonečného cyklu a po vyčerpaní prostriedkov je jeho proces reštartovaný.

V prípade inštalácie podvrhnutej aplikácie podpísanej takýmto certifikátom realizuje overovanie proces, po reštarte ktorého prichádza k rebootnutiu celého operačného systému.

Chyba sa podľa popisu Trend Micro nachádza v Java triedach JarUtils a implementáciách KeyStore. Prejavuje sa aj pri manuálnom importe certifikátu, v takom prípade vedie zrejme len k dočasnému zamrznutiu zariadenia do vyčerpania zdrojov a ukončeniu procesu importujúceho certifikát.

O prejavoch chyby v ďalších scenároch, napríklad pri návšteve HTTPS webovej stránky podpísanej zacyklenou reťazou certifikátov, Trend Micro neinformuje.

Zraniteľnosť je podľa spoločnosti prítomná vo všetkých verziách Androidu, k reštartu zariadenia pri inštalácii podvrhnutej aplikácie má prichádzať na všetkých verziách po verziu 4.4. Či je verzia 5.0 ale odolná spoločnosť nepotvrdzuje.

V každom prípade zraniteľnosť nemá žiadne zatiaľ známe bezpečnostné dôsledky. Podľa Trend Micro je ale možné, že ďalší výskum by mohol odhaliť aj bezpečnostné dôsledky ako sú možnosť spustiť útočníkom zvolený kód.


      Zdieľaj na Twitteri



Najnovšie články:

HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia


Diskusia:
                               
 

myslite si ze aj Linuxoidne OS (odnoze Unix/Linux) su tak isto derave ako windows? som totalmegabrutal laik ale prava roota nie su svatym gralom na zachranu, ci?
Odpovedať Známka: -3.6 Hodnotiť:
 

Ano su.Suvisi to s pouzitymi toolmi a programovacimi jazykmi a ich implementaciou + velka codebase.

Jedine co sa da ako tak povazovat za "bezpecne" by bol sel4.
Odpovedať Známka: 5.7 Hodnotiť:
 

Windows má jednu obrovskú výhodu v tom že nemá verejné zdrojové kódy lebo ešte len potom by bolo vidieť že to je tak dieravé že to ledva drží pokope ;)

Linux má opačnú výhodu. Ak sa príde na nejakú chybu tak sa hneď opraví. Hocikto na ňu môže poukázať. Mám Linux 8 rokov a na žiadnej mašine žiadný AV a všetko bez problémov.
Odpovedať Známka: 2.6 Hodnotiť:
 

este ze mame MacOS a iOS. Je neuveritlne ze ludia dokazu nainstalovat virus uz sam o sebe android.
Odpovedať Známka: -7.0 Hodnotiť:
 

daj si facku
Odpovedať Známka: 7.1 Hodnotiť:
 

Vsetko ma svoje vyhody aj nevyhody. Tvoj priklad s linuxom :

Ktokolvek (vratane exploit brokerov) si moze chyby nechat pre seba a predavat ich dalej -> otvorenost len pomaha pri hladani chyb a pri tak velkeje codebase je to dost napomocne :-).

Dalsia vec su rychle backporty a to ked sa chyba rychlo opravi ale nekorektne a zanesie sa zly kod do kernelov ktore boli v poriadku.

Vid napr. compat_alloc_user_space

1) bug najdeny v roku XY -> exploit
2) bug opraveny v roku XY
3) bug znovu zaneseny do jadra v roku XY -> exploit
4) bug backportnuty to jadier (RHEL) kde neexistoval / nebolo ho mozne zneuzit
5) bug znovu opraveny

Nie je vsetko cierne a biele ako si to mnohi predstavujete.


Odpovedať Známka: 7.5 Hodnotiť:
 

Vždy je pravda niekde uprostred, ale to ľuďom nikdy nevyvetlíš. Ľudia sa radi vymedzujú v názoroch voči ostatným. Nič nie je čiernobiele a všetko má svoje výhody aj nevýhody...
Odpovedať Známka: 6.9 Hodnotiť:
 

Nieco ciernobiele ale je, napriklad tvoje zmyslanie

Odpovedať Známka: -7.5 Hodnotiť:
 

vyvetli
Odpovedať Známka: 5.4 Hodnotiť:
 

To sa neda
Odpovedať Známka: -8.3 Hodnotiť:
 

Samozrejme ze sa to da, to len ty toho nie si schopny.
Si klasicky internetovy dristac, ale na priamu otazku nedokazes dat odpoved.
"To sa neda" je vyhovorka maleho a v tvojom pripade aj neschopneho decka.

Odpovedať Známka: 6.2 Hodnotiť:
 

asi to tu napisem bielym na ciernom
Odpovedať Známka: -1.4 Hodnotiť:
 

Ako pisem, neda sa to. Lebo primitiv nevie ze je primitiv a hadat sa s dementom (ty) proste netreba.
Odpovedať Známka: -8.0 Hodnotiť:
 

chlapce zlaty ved ty nie si schopny komunikovat,naco je takym ludom internet
Odpovedať Hodnotiť:
 

Vsetko ma diery tak si strc tie svoje argumenty o linuxe 8 rokov a av do prdele. Win bol na picu tak v casoch xp, napriklad semdicka uz je clkom fajn a stabilna.
Odpovedať Známka: 0.0 Hodnotiť:
 

"fajn a stabilna" Hmm...na také agumenty sa ti môžem vieš čo
Odpovedať Známka: -3.3 Hodnotiť:
 

lognúť?
Odpovedať Známka: 0.0 Hodnotiť:
 

uz sa vie, preco vam mrzne 3.17 a 3.18?

inak, ked windows update zrobil blbosti, v priebehu 24 hodin bol zaveseny prebezny fix a do par dni sa situacia vyriesila...
Odpovedať Známka: 4.3 Hodnotiť:
 

trol identified
Odpovedať Hodnotiť:
 

no a ja som sa vzdy cudoval kdeze sa berie tolko pocitacov v botnetoch
Odpovedať Známka: 6.0 Hodnotiť:
 

it's not a bug, it's a me, Mario :)
Odpovedať Hodnotiť:
 

google windows botnet
Odpovedať Hodnotiť:
 

sak android je mini linux
Odpovedať Známka: -5.7 Hodnotiť:
 

Nie, iba používa Linuxové jadro ku svojmu životu
Odpovedať Známka: 7.1 Hodnotiť:
 

Predklad do slovenciny.

Nie - Áno
iba používa - nevyhnutne potrebuje
Odpovedať Hodnotiť:
 

zabudas na to, ze android = linux(lebo debili nezvladaju nic zlozitejsie na ovladanie)+unix(lebo sietarinu potrebujes mat bezpecnu)+dalvik/art(lebo potrebujes spustat picoviny) :o)
bez barsktorej z tych veci sa nepohnes :)
Odpovedať Hodnotiť:
 

Hmm. A lokomotíva je vlastne také malé železo, niečo ako 10 kg činka... len jej pán Boh dal iný tvar :D
Odpovedať Známka: 5.8 Hodnotiť:
 

ty trapko ta chyba nie je o jadre ale o poridanej aplikacii.
Odpovedať Známka: -8.6 Hodnotiť:
 

Vidím, že máš zmysel pre humor.
Takže ak app zhodí celý systém, tak je to chyba app a nie toho systému... zauujímavý názor.
Odpovedať Známka: 1.6 Hodnotiť:
 

podla tejto logiky potom na Windows ME boli chybne vsetky aplikacie ;) ...
Odpovedať Hodnotiť:
 

A na in XP sa bez opravy jedinej chyby zázračne všetky app opravili. :)
Odpovedať Hodnotiť:
 

A tohle mi rve koule!
Odpovedať Známka: 3.3 Hodnotiť:
 

Ak instalujem nieco, to znamena ze je povoleny zapis na disk a mozno aj admin/root privilegia.

To znamena ze hociktorou instalaciou som schopny zhodit OS
Odpovedať Známka: 0.9 Hodnotiť:
 

Ja som za ten vikend asi ohlupol, ale nedokazem pochopit co si tym myslel?
Odpovedať Známka: 8.3 Hodnotiť:
 

Pilsi?
Odpovedať Známka: 7.8 Hodnotiť:
 

Ze nadpis je zvlastny.

- mozete si zavirit PC instalaciou applikacie
- mozete prist o udaje instalaciou aplikacie
- mozete prist o udaje ked mv ~ dev/null a ani nie som root

...
Odpovedať Známka: 10.0 Hodnotiť:
 

Android sa zhodil sam!
Odpovedať Známka: -0.7 Hodnotiť:
 

ako ty
Odpovedať Známka: 0.7 Hodnotiť:
 

uplne nadherne, len prekvapi, ze to neskusal uz dakto skor :-)
Odpovedať Známka: -2.0 Hodnotiť:
 

A co je horsie, ze sa da zhodit aj uplne bezne, napr. zo stola
Odpovedať Známka: 9.3 Hodnotiť:
 

ja ho dokážem zhodiť dokonca tágom
Odpovedať Známka: 10.0 Hodnotiť:
 

ftágom?
Odpovedať Známka: 8.9 Hodnotiť:
 

vyvetlil ftágom?
Odpovedať Známka: -0.9 Hodnotiť:
 

VELKAAA VADA ANDROIDU POZOOOOOORRRRRR.

neziskas ani prava ani ine vyhody. jedina vec co ziskas je restart.

POZOOR VELKAAAAA CHYABAAAAAA

urcite vecsia ako IOS 8 ktori bol prelomeny za 4 hodiny po vydani.
Odpovedať Známka: -0.9 Hodnotiť:
 

iOS bol prelomeny za 4 hodiny po vydani s exploitmi (je to chain bugov nie jedna konkretna chyba btw) ktore sa developovali uz mesiace predtym.
Cize ak povazujes 4 hodiny za cas odkedy ti ludia ten iOS skumali tak uvazujes dost zle.
4 hodiny im to trvalo preto pretoze boli servery vytazene ked updatetovali na iOS 8 :-)). Spustit kod ktory mas predpripraveny niekolko mesiacov dopredu je uz malickost.



Odpovedať Známka: 8.0 Hodnotiť:
 

Vysvetli
Odpovedať Známka: -8.3 Hodnotiť:
 

ale tak to musel byt sakra kvalitny kod ked niekto ho prelomil za 4 hodiny bez toho hoci by vedel ako ten kod vyzera (teda bez znalosti kodu sa nato pripravoval 4 mesiace)
Odpovedať Hodnotiť:
 

Beta verzie ti nic nehovoria?
Odpovedať Hodnotiť:
 

kazdy z vas tu len kritizuje , navrhnite nieco lepsie ako linux,windows,android iOS ......budem len rad
Odpovedať Známka: 6.9 Hodnotiť:
 

Musim byt sefkuchar aby som mohol povedat ze mi nieco nechuti?
Odpovedať Známka: 8.0 Hodnotiť:
 

navrhujem: OS workbench.
Odpovedať Hodnotiť:
 

bsd
Odpovedať Hodnotiť:
 

http://goo.gl/xXtyKO smradlavy fuckbook 2dni pretazene servery ani na 87 pokus sa nepodarilo overit cislo nonstop pretazene servery. fuuuuuj americky humus
Odpovedať Známka: -10.0 Hodnotiť:
 

Toto presne sedi na teba, blbecku:

http://goo.gl/8E6eTC
Odpovedať Známka: 3.3 Hodnotiť:
 

Odľahlo mi, že nie: „Asteroid je možné zhodiť inštaláciou aplikácie.“
Odpovedať Známka: 7.8 Hodnotiť:
 

-klop klop..
-kto je tam??
-rekurzia..
-kto!!?
-klop klop..
Odpovedať Známka: 10.0 Hodnotiť:
 

-klop klop..
-kto je tam??
-a co kto je tam
-a co klop klop..
Odpovedať Známka: -3.3 Hodnotiť:

Pridať komentár