Android are o noua alerta foarte importanta lansata astazi din cauza unei probleme care afecteaza foarte multe modele de telefoane, 9 vulnerabilitati zero-day fiind descoperita in sistemul de operare. Vulnerabilitatile zero-day sunt acelea necunoscute companiei Google pana in momentul dezvaluirii, iar aceasta are legatura cu modul in care tehnologia VoIP este implementata in cele mai recente versiuni ale sistemului de operare Android.
Android poate avea controlata functionalitatea VoIP a telefoanelor pentru a fi respinse apeluri, pentru a afla identitatea celui care suna, sau mai rau, pentru a rula cod malitios fara ca victima sa stie ce se intampla. Cei care au descoperit aceasta problema foarte grava au divulgat-o si companiei Google, care desigur ca le-a platit o suma consistenta de bani pentru ca o ajuta sa faca sistemul de operare Android mult mai sigur decat pana acum.
ALERTA pentru Android, Noua PROBLEMA GRAVA pentru Telefoane
Android are exploatate aceste vulnerabilitati printr-o metoda care pana acum n-a fost folosita pentru atacuri de acest gen, iar toate versiunile de la 7.0 la 9.0 ar fi afectate de existenta sa. Problema este considerata foarte serioasa de catre expertii care au descoperit-o, insa aparent si de catre cei de la Google, care pregatesc acum un nou patch pentru Android care ar urma sa readuca in siguranta telefoanele care sunt afectate.
“Cercetătorii chinezi au descoperit nu mai puțin de nouă vulnerabilități din ziua zero în modul în care Android gestionează VoIP în versiunile sale mai recente. Au descoperit că problemele erau prezente de la versiunea Android 7.0 până la cea mai recentă 9.0, dintre care două treimi puteau fi exploatate de un adversar din partea rețelei din cauza procesării incompatibile între apelurile VoIP și PSTN.”
Android este instalat in versiunile 7.0 – 9.0 in peste 1 miliard de terminale din intreaga lume in momentul de fata, deci extrem de multa lume este in pericol din cauza acestor vulnerabilitati foarte grave. Desi vulnerabilitatile au impact pe un numar foarte mare de telefoane cu sistem de operare Android, deocamdata nu se stie foarte clar ce fel de cod malitios poate fi rulat multumita ei, aici stand practic cea mai mare parte a problemei.
Android a avut chiar zilele trecute o alta problama de securitate foarte mare dezvaluita de catre cercetatori, iar acum vorbim despre alta, si totul pentru ca nu pare niciun sistem de operare nu poate fi securizat in totalitate.