neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
600 miliónov Samsungov môžu ovládnuť hackeri, neexistuje ochrana

Značky: SamsungAndroidbezpečnosť

DSL.sk, 18.6.2015


Na viac ako 600 miliónoch Android zariadení od Samsungu sa nachádza bezpečnostná zraniteľnosť, ktorá umožňuje útočníkom schopným zariadeniu podvrhnúť dáta spustiť na zariadení zvolený kód a získať nad ním do značnej miery kontrolu.

Upozornila na to bezpečnostná spoločnosť NowSecure, ktorá zraniteľnosť objavila.

Detaily chyby

Zraniteľnosť sa nachádza v predinštalovanej virtuálnej klávesnici postavenej na technológii klávesnice SwiftKey, používanej na viacerých modeloch Samsung Galaxy zariadení. Konkrétne sa nachádza v aktualizačnom mechanizme tejto klávesnice.

Vďaka skombinovaniu viacerých bezpečnostných zlyhaní môže útočník dosiahnuť spustenie ním zvoleného kódu s vysokými oprávneniami užívateľa system.

Konkrétne klávesnica pri zisťovaní a sťahovaní dostupných jazykových balíčkov nepoužíva žiadnu formu bezpečnej autentifikácie sťahovaných údajov, sťahuje ich cez HTTP a sťahované dáta neoveruje ani podpisom. U sťahovaných balíčkov síce kontroluje ich SHA-1 hash sumy, tie ale predtým rovnako nezabezpečene sťahuje tiež cez HTTP.

Stiahnuté ZIP balíčky aplikácia rozbaľuje vo vlastnom priečinku, pričom ale dovoľuje aj ZIPy obsahujúce súbory s relatívnou cestou opúšťajúcou priečinok aplikácie a smerujúcou vyššie v hierarchii súborového systému. Pri rozbalení balíčka tak aplikácia môže prepísať úplne ľubovoľné súbory v zariadení, ku ktorým má oprávnenia.

Aplikácia síce nebeží s oprávneniami užívateľa root, beží ale pod užívateľom system. Aj oprávnenia tohto užívateľa sú na Samsungoch pomerne veľké a aplikácia môže prepísať viaceré spustiteľné súbory. NowSecure konkrétne našla súbory v cache pamäti Dalvik VM, ktoré sa spustia opäť pod užívateľom system po reboote zariadenia a útočník tým dosiahne spustenie ním zvoleného kódu.

Čo útočník získa

Z neho môže napríklad inštalovať ďalšie aplikácie, odpočúvať hovory a posielané SMS, pristupovať k dátam z mikrofónu, kamery, GPS a ďalších senzorov, ovplyvňovať viaceré ďalšie aplikácie.

Ku ktorým všetkým dátam užívateľa má system na Samsung zariadeniach prístup nie je jasné. NowSecure totiž hovorí, že útočník sa môže pokúsiť získať prístup k dátam ako sú uložené obrázky a SMS.

Na demonštráciu zraniteľnosti NowSecure použila kód, ktorý sa z infikovaného zariadenia pripojil na server útočníkov a otvoril príkazový riadok na napadnutom zariadení.

Spôsob útoku, postihnuté zariadenia

Útok ako je z popisu zraniteľnosti jasné môže zrealizovať útočník, ktorý je schopný realizovať tzv. MITM, Man-In-The-Middle, útok a podvrhnúť zariadeniu dáta.

Takýto útok je možné realizovať napríklad na verejnej neoverenej WiFi sieti ale tiež po kompromitovaní routera užívateľa alebo záznamov v DNS.

Útočník ale môže útok zrealizovať len vtedy, ak si zabudovaná klávesnica kontroluje dostupnosť aktualizácií. K tomu podľa NowSecure prichádza po reštarte zariadenia ale tiež bez reštartov, ako často hľadá aktualizácie v tomto prípade nie je jasné.



Samsung Galaxy S6 edge, kliknite pre zväčšenie



Kompletný zoznam postihnutých zariadení nie je k dispozícii, okrem iného ide o Galaxy S6, S5, S4, S4 Mini.

Na útok nie je zraniteľná originálna klávesnica SwiftKey stiahnuteľná z Google Play, problém sa týka iba predinštalovanej klávesnice na Samsung zariadeniach.

Zodpovednosť a ochrana

Úspešný útok v konečnom dôsledku umožňuje kombinácia viacerých bezpečnostných zlyhaní a nie je jasné, ktoré majú na svedomí tvorcovia SwiftKey a ktoré Samsung. SwiftKey napríklad sprístupňuje svoje aktualizačné dáta aj cez HTTPS, čo by útoku zabránilo.

Výraznou mierou prispieva k vážnosti útoku beh aplikácie pod oprávneniami system. Za to nesie podľa zdrojov TechCrunch zodpovednosť Samsung.

Zároveň aplikáciu nie je možné odinštalovať ani zakázať. Aj pri výbere inej klávesnice sa aplikácia aktualizuje a útok je možné zrealizovať.

Užívatelia tak v súčasnosti nemajú podľa NowSecure spôsob ako útoku zabrániť, ak sa nedokážu úplne vyhnúť scenárom umožňujúcim MITM útok a napríklad používaniu neoverených WiFi sietí.

Zároveň hoci Samsung bol na problém podľa NowSecure upozornený v decembri 2014, podľa informácií NowSecure pre TechCrunch je chyba stále prítomná napríklad na v poslednom čase predávaných Galaxy S6 u amerických operátorov Verizon a Sprint. Model S6 bol pritom predstavený a uvedený do predaja niekoľko mesiacov po nahlásení problému.


      Zdieľaj na Twitteri



Najnovšie články:

Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu


Diskusia:
                               
 

ťamťung šekuriťi...
Odpovedať Známka: 8.9 Hodnotiť:
 

Ako pani z redakcie, skuste si otvorit obrazok na smartfone. Ten uzasny JS ho kopne vzdy do strany, tj sa neda pozriet. Dost ze je tu tento dizajn asi na 30% monitora, tak uz ani obrazky sa nedaju na smartfone pozerat.
(Android, chrome browser)
Odpovedať Známka: 5.8 Hodnotiť:
 

Ktoru pani myslis?
Odpovedať Známka: 7.6 Hodnotiť:
 

asi Janku
Odpovedať Známka: 8.2 Hodnotiť:
 

urcite je vela a urcite ovela viac bezpecnostnych chyb u inych znaciek, ale kedze Samsung je cislo 1, je pod ovela vacsim drobnohladom
Odpovedať Známka: 3.3 Hodnotiť:
 

skus aktualizovat SwiftKey :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

Pozeráš dsl.sk v natívnom rozlíšení a natívnom zoome? :) Si nejaký očný masochista? Mám 2k @ 27" a mám dsl.sk zoomnuté od okraja po okraj. Pohodlné a funkčné ;)
Odpovedať Známka: -0.8 Hodnotiť:
 

A smiem vediet, ako si upravil velkost pisma len pre danu stranku? Ptz zrovna kone sa mi citat nechce.
Odpovedať Známka: -1.1 Hodnotiť:
 

Potom si hlúpy, ako väčšina užívateľov, keď sa Ti "kone" nechce čítať. Keďže akomodácia oka je pri "koňoch" oveľa nižśia, ako pri natívnom písme.

A máš dve možnosti, zoom stránky [ctrl + koliečko/ctrl + +/-], alebo stylish.

Ľudia si proste zaslúžia tie problémy, čo majú, proste Darwin. Páči sa Ti menšie písmo, ale to že je horšie pre ich oči, to Ti je ukradnuté :). Ja mám všetko konské a všetko Zoomujem, na PC robím 23 rokov, a v mojom veku sa mi zlepšuje zrak od detstva [čo som ho mal zlý], zatiaľ čo moji rovesníci ledva vidia bez okuliarov a keď boli mladší, mali oči v poriadku. Ale majú malé cool písmo! Nemusia čítať kone!

Veru, malé písmo, vysoký kontrast, obrovská svietivosť, tma v miestnosti a vypeckovať si teplotu farieb na 9000 kelvinov, je cesta k úspechu!
Odpovedať Známka: 1.4 Hodnotiť:
 

Vsak klud, neviem preco si sa tak rozohnil. To si bezne taky nervak?
Proste sa citim nekomfortne, ked musim stale skrolovat a prehladnost celej stranky sa mi nezda ok ked je zozoomovana. Inak to je v strankach, ktore su na to robene napr. cez bootstrap...
V niecom urcite mas pravdu, som clovek, ktory si poradit necha aj bez kricania ked su to rozumne rady, ale neviem co s tym ma darwin.
Ja len proste nechapem tuto komunitu, vsetko ide k vacsiemu, vsetky stranky sa robia moderne, no toto tu skonci jednoducho ako icq. Bude to mat malu komunitu postupne zomierajucu aj s update.dsl.sk. Preboha vsak za tie roky to mohlo chytit nejaky moderny jednoduchy dizajn. Nebavim sa tu o tom aby to zralo xy dat, aj moderny web sa da urobit velmi jednoducho a efektivne.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ved to nie je take zlozite, jednoduchy web sa da zbuchat v dnesnej dobe celkom rychlo. Stale sa preklikavam +-, obrazky si niekedy idu ako chcu, stale treba zoomovat / odzoomovat na smartfone lebo nie je mobilna verzia.
Odpovedať Hodnotiť:
 

vsak je m.dsl.sk

ty lolo
Odpovedať Známka: -5.0 Hodnotiť:
 

je nervak z tych velkych pismien :D ale oci ma v pohooooodeeee
Odpovedať Hodnotiť:
 

Na BlackBerry v BB Browseri v pohode ;)
Odpovedať Známka: 6.7 Hodnotiť:
 

mne sa to zobrazuje v pohode

Odoslané z iPhone
Odpovedať Hodnotiť:
 

Nexus 5 nema problem v Chrome, Opere ani Firefoxe, na tychto prehliadacoch vsetko funguje ako ma.
Jedinu nezrovnalost som zaznamenal pri Opera mini, kde je JS ignorovany a obrazok sa otvori na celej stranke.
Odpovedať Hodnotiť:
 

Ťamťung
Odpovedať Známka: 6.8 Hodnotiť:
 

"Vďaka skombinovaniu viacerých bezpečnostných zlyhaní môže útočník dosiahnuť spustenie ním zvoleného kódu s vysokými oprávneniami užívateľa system. " mimi
Odpovedať Hodnotiť:
 

Co na tom nechapes? Pripojis sa nezabezpecenu wifinu ze supa free net a ti tam podhodia fake stranku a mobil si sam stahne ten bordel.
Odpovedať Známka: 8.3 Hodnotiť:
 

CM to istí
Odpovedať Známka: -2.0 Hodnotiť:
 

CM ? ciganska mamka ? ved proti chuti...
Odpovedať Známka: 3.3 Hodnotiť:
 

Cyanogenmod
Odpovedať Známka: -1.2 Hodnotiť:
 

Cygánogeňomód
Odpovedať Známka: 6.6 Hodnotiť:
 

Jediný Cigáň s ktorým sa dá pracovať
Odpovedať Známka: 6.0 Hodnotiť:
 

A ja ze preco mi SwiftKey ide tak pomaly...a on este musel zalohovat moje data...
Odpovedať Známka: 8.6 Hodnotiť:
 

hackeri mozu ovladnut vsetky telefony ktore sa pripojuju do siete a do internetu... ochrana je len nezapinat telefon :)
Odpovedať Známka: -3.3 Hodnotiť:
 

jedinou ochranou je pisaci stroj a n3310
Odpovedať Známka: 10.0 Hodnotiť:
 

staci dobra zbran a ovladnem aj ten tvoj pisaci stroj.
Odpovedať Hodnotiť:
 

Myslim, ze pisaci stroj sa da lahko ovladat aj bez zbrane.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ved tento problém môžu viužiť šecki aplokácie!

"pričom ale dovoľuje aj ZIPy obsahujúce súbory s relatívnou cestou opúšťajúcou priečinok aplikácie a .."

To je probém kadra! Že dopusťí modifikovaňie súborov mimo adresár aplikácie!!!!
Odpovedať Známka: -3.3 Hodnotiť:
 

nak to s tym tamtungom ide dolu vodou, vsade same chyby a backdoory http://dopice.sk/dNz
Odpovedať Známka: 7.1 Hodnotiť:
 

Samsung je už dávno na dne Mariánskej priekopy
Odpovedať Známka: 10.0 Hodnotiť:
 

Treba 'root' a odinstalovat tu klavesnicu.
Odpovedať Známka: 8.6 Hodnotiť:
 

Z toho mrazi...
Odpovedať Známka: 2.3 Hodnotiť:
 

Chyba mi tu komentujuci vlastnik Iphonu, ktory sa pride smiat ze jemu sa take stat nemoze :D
Odpovedať Známka: 5.6 Hodnotiť:
 

nestihaju sa fApplisti smiat, lebo nestihaju nabijat iWatch...
Odpovedať Známka: 7.6 Hodnotiť:
 

Apple nikdy nevydal iWatch, ked tak Apple Watch
Odpovedať Známka: -1.4 Hodnotiť:
 

http://dopice.sk/dNX - aj apple ma problemy z bezpecnostou na to kolko si pytaju za notebooky a pocitace je to dost velka hanba si myslim "Zariadenia od Apple nie sú bezpečné, hackeri môžu kradnúť heslá aj identity"



Odpovedať Hodnotiť:
 

Apple cloud *grabs popcorn*
Odpovedať Hodnotiť:
 

zas hlupost, to skor sa mi cinania budu hrabat v mobile vdaka im skvelim softom pre android ako sa niekto dostane do samsungu, zabudli ste na ludi co pouzivaju custom rom a tam je taka ochrana ze uz mi niekedy lezie na nervy o antivirakoch ktore to uz budu mat davno vychitane ani nepisem, je to totalna kravina.
Odpovedať Hodnotiť:
 

riesenie je kupit si normalny mobil, ktory ked vezmes do ruky, mas v menu Root: ano/nie

tot vsetko. Xiaomimobileeee dikess
Odpovedať Hodnotiť:
 

este nieco, tato veta Zároveň aplikáciu nie je možné odinštalovať ani zakázať. Aj pri výbere inej klávesnice sa aplikácia aktualizuje a útok je možné zrealizovať. No na to by som sa pozrel ze nejde odinstalovat, niekedy je treba sa aj zamysliet a nielen skopirovat clanok z inej stranky :) link2sd nema problem odinstalovat s su opravnenim. To uz je uplna hlupost ze nepojde uninstall :))))
Odpovedať Známka: 3.3 Hodnotiť:
 

Techcrunch: No, It’s Samsung, Not Swiftkey, That Is To Blame For This Keyboard Security Scare http://tcrn.ch/1JYwiTm
Odpovedať Známka: 10.0 Hodnotiť:
 

no konecne niekto si dal namahu to najst ze je to blbost mas u mna 10+
Odpovedať Hodnotiť:
 

najkrajsia veta je Swiftkey is not to blame here and vulnerability is unrelated to SwiftKey’s consumer apps on Google Play and the Apple App Store. So your Swiftkey app has nothing to do with this story. :)
Odpovedať Hodnotiť:
 

ja sa uz nenvim dockat ubuntuphone a zahebem cely spydroid do potoka helbokeho
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby sa toto toto stalo applu tak sa vsetci uplakanci co si kompiluju jadro svojho androidu, idu posrat z toho :D ale asi to nikoho nezaujima...
Odpovedať Známka: -4.3 Hodnotiť:
 

Môžem teda rozprávať, namiesto toho aby som písal? Dobre tak teda:
Odpovedať Hodnotiť:

Pridať komentár