Folosești Android? Trebuie să citești asta!

Android_lollipop

Nu știu dacă știați asta deja, dar dispozitivele (smartphone-uri, tablete, ceasuri inteligente etc.) care folosesc sistemul de operare Android, ocupă în continuare un procent important (peste 60%) pe piața tech. Așa cum era de înțeles, având în vedere numărul mare al utilizatorilor care folosesc sistemul de operare produs de Google, de-a lungul timpului s-au ridicat mai multe semne de întrebare privind securitatea pe care “roboțelul verde” o oferă utilizatorilor.

În cadrul conferinței Pălăriilor Negre care a avut loc la Amsterdam, o echipă de experți în securitate a demonstrat cât de vulnerabile la atacuri sunt toate dispozitivele care utilizează sistemul de operare Android. Conform experților în securitate, persoanele rău intenționate profită de o vulnerabilitate existentă în sistemul de operare care le permite să acceseze și să controleze în întregime tot dispozitivul smart. Practic hackerii, prin intermediul unei aplicații malițioase pot păcăli sistemul de securitate înglobat în Android, contrafăcând un certificat digital care asigură autenticitatea aplicației (acest tip de certificat este semnat de o autoritate competentă după ce se efectuează în prealabil mai multe teste privind compatibilitatea și securitatea aplicației). Trecând de această etapă a autentificării, hackerii pot accesa funcția Remote Support (conexiune la distanță) fără a mai avea nevoie de acordul utilizatorului, controlând practic în întregime device-ul.

Partea interesantă este că o aplicație malițioasă trece chiar și de testele la care este supusă de Google atunci când un dezvoltator dorește să o introducă în magazinul virtual Google Play, lăsând practic ușa larg deschisă pentru persoanele care doresc să profite de vulnerabilitatea existentă.

Un reprezentant Google a declarat după demonstrația făcută de experții în securitate că dorește să le mulțumească acestora pentru descoperirea făcută, dând asigurări totodată că Google va lucra cât mai rapid și eficient pentru a trimite tuturor utilizatorilor o actualizare care ar urma să rezolve această vulnerabilitate.

Până una alta, grijă mare la ce tip de conținut și de date sensibile stocați pe un astfel de dispozitiv, deoarece vă puteți trezi cu parole sparte, conturi bancare golite și o experiență de coșmar!

Ionut Sandu

Despre autor: Ionuț Sandu este un blogger entuziast, pasionat de IT. Pe blogul lui, JonTECH.ro, apar constant cele mai interesante articole din domeniul tehnologiei. Ionuț a mai scris două articole științifice despre Cloud Computing și Protocoale de Securitate SSL/TLS și SSH.

1 Response

  1. August 31, 2015

    […] produse de Apple, iar la începutul anului 2016 pentru toate dispozitivele care folosesc sistemul de operare produs de Google […]

Leave a Reply

Your email address will not be published. Required fields are marked *