Odborníci společnosti Check Point odhalili útoky nové generace na systém Android

16.10.2014 16:00 | Zprávy

Check Point® Software Technologies Ltd. (Nasdaq: CHKP), světový lídr v oblasti zabezpečení internetu, představil výsledky nového průzkumu s názvem „Man in the Binder: Kdo ovládá IPC, ovládá zařízení“. Studie unikátní architektury operačního systému Android ukázala potenciální hrozbu krádeží dat a informací uložených a komunikovaných na zařízeních se systémem Android prostřednictvím Binderu, mechanismu pro předávání zpráv v komunikaci mezi procesy (IPC - Inter-process Communication).

Odborníci společnosti Check Point odhalili útoky nové generace na systém Android
Foto: red
Popisek: High-endový smartphone Optimus G

Bezpečnostní odborníci z týmu Check Point Malware and Vulnerability Research Group odhalili, že Binder, jako jednotné místo pro komunikaci, je primární cíl každého škodlivého kódu (malware) pro Android. V typickém operačním systému bude mít proces desítky rutin pro hardware systému: pevný disk, grafickou kartu, síťovou kartu a podobně. Nicméně kvůli architektuře systému Android může proces zvládnout stejné úkoly a řídit všechny interakce aplikací přes Binder. Data komunikovaná přes Binder lze zneužít k zachycení citlivých údajů a sledovat SMS zprávy, aktivity v aplikacích nebo co uživatel píše na klávesnici.

„V rámci našeho průzkumu ‚Man in the Binder‘ jsme zaznamenali slabý článek, který poskytuje IPC v zařízeních se systémem Android. Binder se tak stává novou obelstí mobilních malwarových útoků. Pro útočníky má největší hodnotu skutečnost, že o datech odesílaných přes IPC je obecně malé povědomí,“ říká Nitay Artenstein, bezpečnostní výzkumník společnosti Check Point Software Technologies. „Bez správného vícevrstvého zabezpečení uvnitř společností mohou kyberzločinci zneužít komunikaci přes Android ‚Binder‘ a obejít všechna bezpečnostní opatření v jednotlivých aplikacích v zařízení.“

Klíčová zjištění:

Tento článek je uzamčen

Článek mohou odemknout uživatelé s odpovídajícím placeným předplatným, nebo přihlášení uživatelé za Prémiové body PL

Práce autora se řídí redakčními zásadami ParlamentníListy.cz.

Přidejte si PL do svých oblíbených zdrojů na Google Zprávy. Děkujeme.

Přidejte si obsahový box PL do svých oblíbených zdrojů na Hlavní stránce Seznam.cz. Děkujeme.

Ing. Jaromíra Vítková byl položen dotaz

Pokud vím, jste pro zachování poplatků. Proč?

Proč by ČT nemohla být nezávislá i bez poplatků? Je to jen o penězích? Podle mě ne. A proč by nemohla fungovat třeba jako ostatní televize? Nebo podle vás ty neposkytují nezávislé informace? Myslím třeba Novu, Primu. Navíc, jestli má být financována z rozpočtu, pořád je to pro ni benefit. A z rozpoč...

Odpověď na tento dotaz zajímá celkem čtenářů:

Tato diskuse je již dostupná pouze pro předplatitele.

Další články z rubriky

ČSÚ: Počet narozených byl loni nejnižší za posledních 240 let

16:47 ČSÚ: Počet narozených byl loni nejnižší za posledních 240 let

Celkem 77,6 tisíce živě narozených v Česku v roce 2025 představuje vůbec nejnižší hodnotu v historii…