Infostart.hu
eur:
354.18
usd:
311.25
bux:
139624.46
2026. június 25. csütörtök Vilmos
Nyitókép: Pixabay

Nekünk pár gyanútlan érintés, másoknak teljhatalom a telefonunk fölött

Minden Android-verziót érint egy most felfedezett kiskapu, amit a támadók már aktívan ki is használnak, szinte teljes hozzáférést szerezve az okostelefonokhoz.

Aktívan kihasznált, súlyos androidos sebezhetőségre hívták fel a figyelmet a Promon és a Lookout biztonsági cégek szakértői. A kutatók által StrandHoggként emlegetett sérülékenységet kihasználva malware-ek hiteles alkalmazásoknak adhatják ki magukat, miközben begyűjtik a gyanútlan felhasználók adatait - ráadásul az Android legújabb kiadását is érinti a fenyegetés - írta a hwsw.hu.

A StrandHogg minden Android verzióra veszélyt jelent, beleértve az Android 10-et is, a kutatók szerint továbbá a Play Store-ban található, mintegy 500 legnépszerűbb alkalmazás is ki van téve a sebezhetőség jelentette veszélyeknek.

A sérülékenység rendkívül kiterjedt hozzáférést ad az adott készüléken a támadóknak: azok a telefon mikrofonján keresztül lehallgathatják a felhasználót, a kamerával fényképeket készíthetnek, olvashatnak, illetve akár küldhetnek is SMS üzeneteket, telefonhívásokat indíthatnak és rögzíthetnek, belépési adatokat szerezhetnek meg, hozzáférhetnek a készüléken tárolt fotókhoz, egyéb fájlokhoz és kontaktokhoz, lokációadatokat gyűjthetnek, valamint a híváslistát is láthatják.

Mindehhez ráadásul maga a gyanútlan felhasználó osztja ki a megfelelő engedélyeket. A StrandHoggot kihasználva ugyanis a kártékony alkalmazás magát egy legitim appnak kiadva kérhet különböző alkalmazásengedélyeket, amelyet sok felhasználó, abban a hitben, hogy egy széles körben használt, hiteles app igényli azokat, meg is ad.

Címlapról ajánljuk

Kormányszóvivői tájékoztató: 4 napig extrém hőség lesz, 38-40 fokokkal

Hatályba lépett a hőség-kormányrendelet, a hőség miatt péntek éjféltől rendkívüli tájékoztatási rend lép életbe. Az államigazgatásban ahol lehetséges, hétfőn és kedden home office lesz. Akár a 2022-es évszázados aszályhoz hasonló károkat fog okozni a mezőgazdaságban idén is a hőség. Még legalább 10-12 centivel csökkenni fog a Velencei-tó szintje. Nyitott, széles körű alkotmányozás lesz, a végén népszavazás hagyja jóvá – derült ki a kormányszóvivői tájékoztatón.
Tisza-kormány: Magyar Péter rendkívüli tájékoztatást adott, a legfőbb ügyész reagált az aranykonvoj-ügy ultimátumára

Tisza-kormány: Magyar Péter rendkívüli tájékoztatást adott, a legfőbb ügyész reagált az aranykonvoj-ügy ultimátumára

Magyar Péter miniszterelnök csütörtökön rendkívüli kormányszóvivői sajtótájékoztatón tesz új bejelentéseket a hétvégi kihelyezett kormányülés előtt, miközben a kabinet egyszerre több politikailag érzékeny ügyet mozgat. Szerdán benyújtották az ügynökakták megnyitását célzó törvényjavaslatot, a parlament pedig jövő héten rendkívüli ülésen tárgyalhat hat javaslatot. A Tisztítótűz-művelet keretében a legnagyobb vitát a képviselői mandátum 12 éves korlátozása váltotta ki, amelyet a TASZ szerint ki kellene venni a csomagból. Eközben razzia volt a Semmelweis Egyetemen, őrizetbe vették Fonyód volt fideszes polgármesterét, felmondták Balásy Gyula cégeinek szerződéseit, és tovább gyorsult a Fideszhez köthető médiumok leépülése.

EZT OLVASTA MÁR?
×
×
×