A te telefonod is veszélyben lehet, egy 11 éves hiba a bűnös

Hirdetések

Amennyiben törekszel arra, hogy minden eszközöd a lehető legbiztonságosabb legyen, akkor elvárható lenne, hogy olyan védelmi intézkedésekkel rendelkezz, mint például a kétfaktoros hitelesítés. Napjainkban számos módszer áll rendelkezésre az érzékeny adatok kezelésére, és ezek a védelmi intézkedések csökkenthetik az adat kiszivárgás kockázatát. Ugyanakkor néhány eszköz a saját hibája miatt is sebezhető lehet, és ezek a hibák jelentős veszélyt jelenthetnek. Jelenleg egy, legalább 2012 óta fennálló hiba teszi potenciálisan sebezhetővé az Android készülékét.

Marc Newlin GitHubon közzétett frissítése szerint egy Bluetooth sebezhetőség lehetővé teszi a hackerek számára, hogy hozzáférjenek az Android, Linux, MacOS és iOS eszközökhöz. Különösen az Android esetében egy rosszindulatú személy hozzáférhet a készülékhez, ha a Bluetooth egyszerűen engedélyezve van. A Linux rendszer is sebezhető, ha a Bluetooth látható, és az iOS és MacOS eszközök, amelyeken a Bluetooth engedélyezve van egy párosított Magic Keyboarddal, szintén veszélyeztetettek. Nem szükséges különleges hardver a sebezhetőség kihasználásához, és a hacker, miután csatlakozott, egy hamis billentyűzettel párosíthatja eszközét a beleegyezésed nélkül, majd parancsokat futtathat le a készülékeden.

A The Register beszámolója szerint Newlin értesítette a Google-t a problémáról.

A vállalat közölte, hogy a 11-től 14-es verziójú Android operációs rendszert futtató készülékekre elérhető egy biztonsági frissítés, melyet a Pixel készülékek a decemberi biztonsági frissítéssel kapnak meg. Azonban ez utal arra, hogy az operációs rendszer korábbi verzióit futtató eszközök továbbra is sebezhetők maradnak. A ChromeOS az egyetlen Linux-alapú rendszer, amely frissítést kapott, így tehát az Ubuntu, a Debian, a Fedora és a Gentoo disztribúciók továbbra is hajlamosak lehetnek a hackelésre. Az Apple-t is értesítették a problémáról, bár a sebezhetőség javításának időpontja még nem ismert.

Annak ellenére, hogy úgy tűnik, hogy a vállalatok lassan reagálnak a problémára, fontos megjegyezni, hogy a biztonsági kérdések nem hagyhatók figyelmen kívül. Ráadásul a Google-nak van egy olyan programja, amely jutalmazza az ilyen problémákat bejelentő hibavadászokat. A vállalat 2022-ben például 4,8 millió dollárt fizetett ki azoknak, akik sebezhetőségeket találtak az Android rendszerben. A Chrome esetében a Google szintén 4 millió dollárt fizetett azoknak, akik hibákat fedeztek fel.

Még ha nem is aggódsz a hacker-támadások miatt, érdemes tudatában lenni azoknak a biztonsági kockázatoknak, amelyek érintik az eszközeid. Ha tisztában vagy a veszélyekkel, jobban felkészülhetsz az érzékeny adataid védelmére. Ez némi változtatást igényelhet abban, ahogy a telefonod használatod, de a végső soron ez egy kis ár a biztonságért.

További hírek:

Hirdetések

Tóth-Kovács Viktor

Viktor 2+ éves szövegírói tapasztalattal rendelkezik, szereti a kütyüket, laptopokat, telefonokat. Kedvenc témaköre a hangzásvilág, így előszeretettel ír audio termékekről. Szabadidejében a gyerekeivel szeret a legjobban játszani.