REKLAMA

Ponad połowa użytkowników Androida podatna na poważny atak. Wszystko przez błąd w przeglądarce systemu

Pojawienie się kolejnej luki w bezpieczeństwie mało kogo w dzisiejszych czasach dziwi. Często są to jednak drobniejsze problemy, które Google szybko naprawia lub które dotyczą niewielkiej części użytkowników. Tym razem jest jednak inaczej - zagrożonych może być nawet ponad 75% posiadaczy telefonów z Androidem, a Google nie zdecydowało się na podjęcie jakichkolwiek działań.

Ponad połowa użytkowników Androida podatna na poważny atak. Wszystko przez błąd w przeglądarce systemu
REKLAMA

Luka odkryta przez Rafaya Balocha i opisana m.in. przez serwis Niebezpieczenik.pl, związana jest z natywną przeglądarką Androida, która dopiero od odsłony 4.2 została zastąpiona przez Chrome, i której elementy są aktywnie wykorzystywane aż do wydania 4.4. Dopiero od wersji KitKat jej wszystkie funkcje przejął Chrome, choć przeważnie nadal jest ona obecna w systemie (nie będąc już jednak większym zagrożeniem). W teorii zagrożone są więc wszystkie osoby, których telefon nie pracuje pod kontrolą Androida 4.4 lub nowszego, a tacy użytkownicy stanowią niestety przytłaczającą większość.

REKLAMA

W sumie telefony podatne na atak to około 75 proc. wszystkich smartfonów z Androidem. Nieco ponad 50 proc. to telefony w pełni podatne, tj. takie, gdzie domyślną przeglądarką jest właśnie Android Browser.

android 2

Jakie zagrożenia czekają na nich przy korzystaniu z fabrycznej przeglądarki starszego Androida? Spore - złośliwy kod JavaScript jest w stanie obejść zabezpieczenie SOP (Same Origin Policy), uzyskując tym samym dostęp do treści wyświetlanych lub wprowadzanych na innych stronach, a nie tylko w danej domenie. W ten sposób, jak informuje Niebezpiecznik.pl, możliwe jest m.in. odczytanie wiadomości email (przy przeglądaniu ich przez przeglądarkę, nie aplikację), czy kradzież ciasteczek z niektórych stron, umożliwiając tym samym zalogowani się na nasze konto w danym serwisie. Biorąc pod uwagę fakt, że skrypt ma możliwość również modyfikowania treści, może on zrobić - jak to dokładnie opisano - co chce.

Przed ryzykiem trudno jest się w tym przypadku ustrzec, szczególnie jeśli producent naszego telefonu nie oferuje nam aktualizacji do nowszej wersji Androida. Nawet zastąpienie systemowej przeglądarki inną nie gwarantuje w takim przypadku pełnego bezpieczeństwa. W dalszym ciągu wykorzystują ją niektóre aplikacje niezależnych programistów.

Co ciekawe, błąd już wcześniej został zgłoszony do Google, ale firma poinformowała odkrywcę luki, że nie jest w stanie odtworzyć błędu i nie zamierza się tym problemem zajmować. Baloch zdecydował się więc opisać swoje odkrycie w internecie. Szum medialny i stworzenie narzędzi potwierdzających istnienie tej luki sprawiły jednak, że Amerykanie zmienili swoje stanowisko.

android

Po przeprowadzeniu oficjalnych testów zostało potwierdzone pełne bezpieczeństwo Androida 4.4 i nowszych, a dla przeglądarek ze starszych wersji Androida przygotowano odpowiednie łatki. Problem jedynie w tym, że poprawione wersje Android Browsera muszą być w jakiś sposób "wypchnięte" do telefonów użytkowników i na podstawie dotychczasowych doświadczeń trudno liczyć na to, że do pracy rzucą się wszyscy producenci sprzętu.

Co pozostaje? Cieszyć się z posiadania telefonu z Androidem 4.4, sprawdzić, czy nie czeka nas aktualizacja do tej wersji systemu, a jeśli ani jedno, ani drugie - poszukać nieoficjalnego obrazu systemu dla naszego smartfonu, opartego właśnie o Androida 4.4.

REKLAMA

---

Zdjęcie pochodzi z serwisu Shutterstock

REKLAMA
Najnowsze
Aktualizacja: 2025-12-23T21:19:44+01:00
Aktualizacja: 2025-12-23T19:08:49+01:00
Aktualizacja: 2025-12-23T18:53:45+01:00
Aktualizacja: 2025-12-23T18:13:11+01:00
Aktualizacja: 2025-12-23T16:17:40+01:00
Aktualizacja: 2025-12-23T15:20:09+01:00
Aktualizacja: 2025-12-23T14:56:52+01:00
Aktualizacja: 2025-12-23T13:03:09+01:00
Aktualizacja: 2025-12-23T11:36:52+01:00
Aktualizacja: 2025-12-23T10:32:43+01:00
Aktualizacja: 2025-12-23T09:53:14+01:00
Aktualizacja: 2025-12-23T06:51:00+01:00
Aktualizacja: 2025-12-23T06:31:00+01:00
Aktualizacja: 2025-12-23T06:21:00+01:00
Aktualizacja: 2025-12-22T20:26:25+01:00
Aktualizacja: 2025-12-22T19:10:43+01:00
Aktualizacja: 2025-12-22T17:07:53+01:00
Aktualizacja: 2025-12-22T16:07:57+01:00
Aktualizacja: 2025-12-22T14:53:45+01:00
Aktualizacja: 2025-12-22T12:15:55+01:00
Aktualizacja: 2025-12-22T12:00:04+01:00
Aktualizacja: 2025-12-22T10:19:38+01:00
Aktualizacja: 2025-12-22T09:57:11+01:00
REKLAMA
REKLAMA
REKLAMA