Blogginlägg -

Skadlig bild kan hacka din Android - detta bör du göra

Google rapporterade nyligen om en seriös bugg i operativsystemet Android. En ny metod kan tillåta hackare att attackera din telefon via skadliga PNG-bilder. Allt som krävs är att du öppnar en preparerad bild. Google har släppt en patch men det är omöjligt att svara på när telefontillverkarna får ut denna till sina användare.

Sårbarhet kan skada din mobil

Bland de sårbarheter som Google släppte i samband med sin Android-säkerhetsbulletin nu i februari, kan tre stycken användas för att ta över din telefon via en preparerad PNG-fil. 

Den mest kritiska sårbarheten beskrivs såhär:

“The most severe of these issues is a critical security vulnerability in Framework that could allow a remote attacker using a specially crafted PNG file to execute arbitrary code within the context of a privileged process”.

Allt som krävs för att du ska bli drabbad är alltså att du råkar öppna fel bild. Tyvärr finns inget sätt att se på en fil om den är preparerad. Google har inte släppt någon information om hur sårbarheterna fungerar rent tekniskt.

Patcher kan ta tid

Sårbarheterna har patchats i Googles Android Open Source Project (AOSP) och Google förtydligar att inget aktivt utnyttjande av sårbarheterna har observerats. Det är dock omöjligt att svara på när uppdateringar kommer appliceras av telefontillverkarna och därmed nå oss användare.

Tills dess att vi alla får del av det uppdaterade operativsystemet rekommenderar vi på CYPRO att du är försiktig med vilka meddelanden och mail du öppnar. Speciellt om det innehåller en PNG-fil.

Av Max Kardos, CYPRO.

Relaterade länkar

Ämnen

  • Datasäkerhet

Kategorier

  • hackerattack
  • it-säkerhet
  • security operations center
  • android

Kontakter

Relaterat innehåll

  • 2,7 miljoner inspelade samtal till 1177 tillgängliga öppet på internet

    Computer Sweden avslöjade idag ett av de största haverierna inom svensk patientsäkerhet någonsin: 2,7 miljoner inspelade telefonsamtal till sjukvårdsupplysningen 1177 Vårdguiden har funnits öppet tillgängliga på internet. För att komma åt samtalen-vilka dateras tillbaka till 2013 och sträcker sig över 170 000 timmar-krävdes bara en webbläsare.

  • Vad du bör göra i bakvattnet av att 773 miljoner konton och lösenord just hackats

    Stora avslöjanden av känslig data är inget nytt – Men när det kommer till ren mängd finns en ny utmanare: En massiv samling med över 772 miljoner hackade konton hittades under en kort period publikt tillgänglig på fildelningstjänsten Mega. Samlingen namngavs “Collection #1” av säkerhetsforskaren Troy Hunt, som även sköter tjänsten Have I Been Pwned.

  • 540 miljoner användaruppgifter från Facebook öppet tillgängliga

    ​Säkerhetsforskare har upptäckt två allvarliga säkerhetsbrister hos Facebook. På två molnservrar från Amazon fanns över 540 miljoner Facebook-relaterade uppgifter öppet tillgängliga. Båda molnservrarna upptäcktes av forskare från företaget UpGuard, en amerikansk firma som specialiserar sig på dataläckage.