Infostart.hu
eur:
385.61
usd:
332.45
bux:
121077.59
2026. január 15. csütörtök Lóránd, Lóránt
Nyitókép: Wikipédia/Rawpixel

Több millió mobil van veszélyben, megszólalt a Google

Évek óta jelen van egy sebezhetőség egyes okostelefonokon.

Egyes Google Pixel készülékeket egy bolti demó mód tesz veszélyessé immáron hét éve. Ezt nem a Google fejlesztette, ráadásul a felhasználó nem is tudja törölni a probléma forrását jelentő alkalmazást – derül ki a hvg.hu cikkéből.

Az iVerify mobilbiztonsági cég vizsgálata szerint nem maga az Android a ludas, hanem egy külső fejlesztő, az amerikai Verizon távközlési szolgáltató szoftvere, amely mély hozzáféréssel rendelkezik a rendszerhez. A „Showcase.apk” akkor van használatban, ha egy üzletben állítják ki az eszközt bemutatódarabként. Ez egyfajta „demó módot” jelenít meg, melyhez hasonlót szinte bármilyen üzletben láthat, ahol ki vannak állítva mobilok – márkától függetlenül: animációk, adatok jelennek meg a készülékről, amikor épp senki nem nyomkodja őket. Csakhogy a Pixelek jó részébe gyárilag beépítették ezt a szoftvert, szükség esetére.

A veszélyessége abban rejlik, hogy titkosított kapcsolaton keresztül tölt le egy konfigurációs fájlt, ami a Showcase app mély rendszerhozzáférése miatt veszélyes. Ráadásul a felhasználó nem tudja törölni az adott programot, meg kell várni, amíg – a Google ígéretei szerint néhány héten belül – kiadnak egy frissítést, ami eltávolítja a problémás appot az összes érintett Pixel készülékről.

Az iVerify már májusban jelentette a sebezhetőséget a Google-nek, és jelenleg nincs bizonyíték arra, hogy kihasználták volna a támadók.

(A nyitókép illusztráció.)

Címlapról ajánljuk
Csizmazia Gábor a furkósbotról és a Trump-paradoxonról: „Donald Trump kétszer lépte át a saját vörös vonalát”

Csizmazia Gábor a furkósbotról és a Trump-paradoxonról: „Donald Trump kétszer lépte át a saját vörös vonalát”

Donald Trump amerikai elnök leginkább Ukrajna és a vámpolitika esetében lépte át a saját maga által felvázolt vörös vonalakat – mondta az InfoRádió Aréna című műsorában Csizmazia Gábor. A Nemzeti Közszolgálati Egyetem John Lukács Intézet tudományos főmunkatársa szerint Donald Trump külpolitikai lépései inkább elbizonytalanították a szavazóit, semmint újakat hoztak volna mellé.

Napelemes pályázat: február 2-től lehet jelentkezni, kijöttek a részletek

A kormány honlapján kijöttek a pályázat részletei: minden, már napelemmel rendelkező, vagy annak telepítését vállaló család 2,5 millió forintos vissza nem térítendő támogatást kaphat energiatároló rendszerek telepítésére. Egy két és fél oldalas formanyomtatványt kell kitölteni, a pályázatot február 2-től lehet benyújtani.
Felejthető éven vannak túl az ingatlanbefektetések

Felejthető éven vannak túl az ingatlanbefektetések

A korábbi évektől elmaradó hozamokkal zárták a tavalyi évet a magyar ingatlanalapok, kétszámjegyű nyereség elérésére nemigen volt lehetőségük a magyar lakossági befektetőknek, de az ingatlanalapok időnként a kihívásokkal teli környezetben is képesek voltak az állampapírokénál magasabb hozammal gazdagítani a befektetőiket. Mutatjuk, mely alapokkal lehetett a legjobban keresni – a több szempont mentén szűkített mezőny első helyét a Gránit Alapkezelő egyik alapja szerezte meg. Ha a pénzáramlásokat nézzük, ott már kedvezőtlenebbek a folyamatok, a befektetők régóta kifelé veszik a tőkét az ingatlanalapokból.

EZT OLVASTA MÁR?
×
×
×
×
×