Pradžia Technologijos Telefonai Milijonuose „Android” sistemos programų yra pavojingų pažeidžiamumų
Telefonai

Milijonuose „Android” sistemos programų yra pavojingų pažeidžiamumų

Android programeliu pazeidziamumai
Android programeliu pazeidziamumai
Dalintis

„Microsoft 365 Defender” tyrimų grupės ekspertai aptiko keturias iš anksto įdiegtose „Android” sistemos programėlėse naudojamos struktūros pažeidžiamumą, kurių neįmanoma pašalinti.

„Android” programėlių pažeidžiamumas

Šios problemos, kurias jau ištaisė Izraelio sistemos kūrėja „MCE Systems”, leido įsilaužėliams vykdyti nuotolines ir vietines atakas ir gauti slaptos informacijos pasinaudojant sistemos privilegijomis.

„Kaip ir daugelio „Android” įrenginiuose iš anksto įdiegtų ir gamykloje įdiegtų programėlių atveju, kai kurių pažeidžiamų programėlių negalima visiškai pašalinti arba išjungti neturint įrenginio administratoriaus privilegijų”, – sakė ekspertai.

Nustatyti pažeidžiamumai buvo pavadinti štai taip: CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 ir CVE-2021-42601.

Android telefonas
Android telefonas

Programėlių sąrašas

Tyrėjai nepateikė išsamaus paveiktų programų sąrašo, tačiau žinoma, kad pažeidžiama sistema atlieka savidiagnostikos mechanizmo, skirto „Android” įrenginių problemoms nustatyti ir taisyti, vaidmenį. Tai reiškia, kad sistema turi plačią prieigą prie garso, kameros, maitinimo, vietos duomenų, jutiklių ir saugyklų, kurių reikia tinkamam veikimui užtikrinti. Ši prieiga kartu su pirmiau aprašytomis pažeidžiamomis vietomis gali sudaryti sąlygas įsilaužėliams į įrenginius įdiegti „backdoor” ir perimti jų valdymą.

Kai kurios paveiktos programos priklauso didiesiems operatoriams, įskaitant „Telus”, „AT&T”, „Rogers”, „Freedom Mobile” ir „Bell Canada”:

  • „Mobile Klinik” įrenginio patikra (com.telus.checkup)
  • Įrenginio pagalba (com.att.dh)
  • „MyRogers” (com.fivemobile.myaccount)
  • „Freedom Device Care” (com.freedom.mlp.uat)
  • Įrenginio turinio perdavimas (com.ca.bell.contenttransfer)

Be to, „Microsoft” rekomenduoja naudotojams patikrinti, ar jų įrenginiuose nėra paketo com.mce.mceiotraceagent – programos, kuri gali būti įdiegta mobiliųjų telefonų remonto dirbtuvėse. Jei paketas randamas, jį reikia pašalinti.

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Autorius
Mindaugas Bružas

Esu KAIPKADA.LT portalo redaktorius, rašantis apie naujienas, įvykius ir praktiškus patarimus. Mano tikslas – suteikti skaitytojams aktualią informaciją. Padedu atrasti naudingas žinias ir pasidalinti svarbiausiais įvykiais, kurie gali turėti įtakos mūsų gyvenimui.

Parašyti komentarą

guest
0 Komentarai(ų)
Naujausi
Seniausi Daugiausiai balsavo
Įterpti atsiliepimai
Žiūrėti visus komentarus
Panašūs straipsniai
OPPO Reno14 F 5G

OPPO Reno14 F 5G – telefonas, kuris ištrina ribą tarp „vidutinės“ ir „flagmanų“ klasės

OPPO su naujuoju Reno14 F 5G ne tiesiog pristato dar vieną vidutinės...

Patikrinkite savo iPhone / Ilyas Kalimullin / Shutterstock.com

Jūsų „iPhone“ modelio raidės pasako viską apie jį: būkite atsargūs, jei perkate telefoną, kurio pavadinimas prasideda raide F

Jau daugelį metų mobilieji telefonai yra praktiškai tokie patys kaip automobiliai ar...

Kaip atrodys iPhone 17 Pro

Apple pagaliau pasivys Android išmaniuosius. Svarbus pokytis iPhone 17 Pro

Apple pagaliau ryžtasi pakeisti aušinimo sistemą savo flagmanuose. Tai ypač įvertins žaidėjai,...

POCO F7 telefonas jau pristatytas

Pasaulinėje rinkoje debiutuoja POCO F7: subflagmano galia ir įspūdingas ekranas už prieinamą kainą

„Xiaomi“ dukterinė įmonė POCO oficialiai pristatė naująjį aukštos spartos vidutinės klasės išmanųjį...