Telefóny s Androidom infikované jednoduchým obrázkom prijatým od neznámej osoby - Go4IT

Bezpečným spôsobom, ako zabrániť infikovaniu vášho počítača alebo dokonca mobilného telefónu rôznymi formami mallware, je odmietnutie vstupu na akýkoľvek odkaz navrhnutý navštívenými stránkami alebo náhodne prijatý na sociálnych sieťach.

Niektoré weby spájajú skryté záujmy s „potrebou“ používateľa pristupovať k video obsahu alebo hrám poskytovaným zadarmo, ak si nainštalujú doplnok pre webový prehliadač alebo „neškodnú“ aplikáciu, bez ktorej tieto služby nemôžu fungovať. Isté je, že nedostatok informácií používateľov otvára veľa medzier pre oportunistických hackerov, ktorí túžia využívať výhody neopatrných používateľov internetu. A keď sa zámer vkradnúť infikovaný softvér zdvojnásobí zraniteľnosť operačného systému použitého v zariadení, rozšírená pasca sa zistí o to ťažšie.
Podľa najnovšieho bulletinu zabezpečenia vydaného spoločnosťou Google pre platformu Android umožňuje nová chyba zistená v rámcových knižniciach systému Android, ktoré sa vyskytujú na ľubovoľných telefónoch s operačným systémom Android, skrytie spustiteľného kódu v obrazových súboroch PNG. Jednoduché otvorenie obrázka prípony PNG na telefóne s Androidom môže spustiť inštaláciu infikovanej aplikácie a ohroziť dané zariadenie.
Toto zneužitie má označenie „kritická zraniteľnosť“ a má výbušný potenciál, pretože výmeny obrazu medzi vlastníkmi smartfónov sú na dennom poriadku. Spoločnosť Google však ubezpečuje, že zraniteľnosť zatiaľ nie je kontrolovaná hackermi, a v súčasnosti neexistujú dôkazy o tom, že by touto metódou boli zariadenia Android napadnuté.
Prečítajte si tiež:
ES File Explorer, veľmi populárna aplikácia pre Android, umožňuje komukoľvek kopírovať fotografie z vášho telefónu [UPDATE]

Dobrou správou je, že spoločnosť Google odvtedy vydala bezpečnostnú opravu, ktorá problém vyrieši. Nie je však zaručené, že používatelia telefónov so systémom Android sa vyhnú nepríjemnostiam a od výrobcov týchto zariadení sa tiež vyžaduje, aby spolupracovali na včasnom vývoji a distribúcii potrebných bezpečnostných opráv.
Úradníci spoločnosti Google odmietli akékoľvek žiadosti o poskytnutie technických informácií o nájdených chybách zabezpečenia. To by však mohla byť dobrá vec, pretože akékoľvek ďalšie podrobnosti môžu podnikavým hackerom pomôcť nájsť bránu pre zariadenia, ktoré ešte nie sú inovované na najnovšiu verziu systému Android.