Bug u Linuxu omogućava preuzimanje kontrole nad 66% Androida

1

Bug u Linuxu omogućava preuzimanje kontrole nad 66% Androida

offline
  • Aco  Male
  • Moderator foruma
  • Aleksandar
  • Pridružio: 12 Maj 2006
  • Poruke: 16823
  • Gde živiš: /home/aco

Izraelska bezbednosna kompanija Perception Point otkrila je bug u Linux kernelu koji omogućava preuzimanje kontrole nad operativnim sistemom. Srećom, još uvek nisu primećeni slučajevi zloupotrebe ovog buga.

Bug, kojeg je Perception Point kategorisao pod oznakom CVE-2016-0728, zahvata desetine miliona računara. Da bude gore, zbog njega je ranjivo i 66 posto svih Android smartphone-a i tableta.

Bug se nalazi u Linux-ovom keyringu, koji čuva login podatke korisnika – problem je u tome što je, kako je Perception Point otkrio, moguće ubaciti zlonamerni kod u keyring i zameniti njime neki od login podatka učitanih u memoriju. Zlonamerni ubačeni kod, naravno, može poslužiti za root pristup, preuzimanje kontrole nad Android-om i napade na routere.

Zvuči kompleksno – i jeste, što je verovatno razlog zašto o ovome slušamo tek sada, iako bug zahvata Linux kernel 3.8, objavljen 2013. godine. Odatle i veliki procenat ugroženih Android uređaja, budući da bug automatski zahvata uređaje sa Android KitKatom i novijim verzijama.

Kako prenosi Ars Technica, najpopularnije Linux distribucije će biti zakrpljene još ove sedmice.

http://www.itvesti.info/2016/01/bug-u-linuxu-omogucava-preuzimanje.html

http://perception-point.io/2016/01/14/analysis-and.....2016-0728/



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 02 Sep 2008
  • Poruke: 4092
  • Gde živiš: Bg

Vraćam se na ZX Spectrum Smile



offline
  • Pridružio: 02 Avg 2004
  • Poruke: 1704
  • Gde živiš: U svom mestu

Evo ja jutros promenih kernel, izašao novi (stari) sa zakrpom. Šta ti je Linux zajednica, ne daju priliku hakerima ni da se vežbaju, nego odmah udarili krpež Smile

offline
  • _Sale  Male
  • Prijatelj foruma
  • Pridružio: 30 Jul 2010
  • Poruke: 13392
  • Gde živiš: Z-moon

Au, nisam obavešten da Linux ima tol'ko rupa Shocked
Sva sreća što ne koristim ni Linux ni Android ...



Mr. Green

offline
  • Pridružio: 02 Sep 2008
  • Poruke: 4092
  • Gde živiš: Bg

Napisano: 21 Jan 2016 13:53

Da, većina je već zakrpila propust. Samo šta je sa Androidima?

Mene sada intrigira, šta je sa SELinuxom? Vidim na Debianu je ugašen po defaultu, a na Fedori je upaljen. I ko sada ima "prednost" u slučaju ovih propusta?

Dopuna: 21 Jan 2016 13:56

Ti si Sale dobar za somova što bi rekao jedan moj prijatelj, da udariš kontru kad udari som, tako i ti ovde ubacuješ svoje postove, kao da pecaš soma, tj. jedva čekaš da kontriraš. Smile

Šta sad ako koristiš Win? Ima li to veze sa ovom temom?

offline
  • Pridružio: 02 Avg 2004
  • Poruke: 1704
  • Gde živiš: U svom mestu

_Sale ::Au, nisam obavešten da Linux ima tol'ko rupa Shocked
Sva sreća što ne koristim ni Linux ni Android ...



Mr. Green


Vala i ja do sad nisam imao pojma, ali sad se zabrinuh da će biti bušan ko i Windows. Srećom koristim oba tri (Win/Lin/Andro), pa mi ne pada teško pošto imam mogućnst izbora Wink

Mr. Green

offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

klodovik ::Samo šta je sa Androidima?Nažalost, verovatno ništa. 90% uređaja na Android-u ionako ne dobije nikakav update po izlasku iz fabrike.

offline
  • _Sale  Male
  • Prijatelj foruma
  • Pridružio: 30 Jul 2010
  • Poruke: 13392
  • Gde živiš: Z-moon

klodovik ::

Ti si Sale dobar za somova što bi rekao jedan moj prijatelj, da udariš kontru kad udari som, tako i ti ovde ubacuješ svoje postove, kao da pecaš soma, tj. jedva čekaš da kontriraš. Smile

Šta sad ako koristiš Win? Ima li to veze sa ovom temom?

Pa, tema nije u Linux forumu, tu strogo vodim računa da ne pišem ništa protiv Linuxa da ne bi bio banovan.
Ovo su IT vesti, pa sam se malo našalio, izvini ako si se upecao. Mr. Green

offline
  • Pridružio: 11 Jul 2015
  • Poruke: 1321
  • Gde živiš: Univerzum br.8

Aco ::
Zvuči kompleksno – i jeste, što je verovatno razlog zašto o ovome slušamo tek sada, iako bug zahvata Linux kernel 3.8, objavljen 2013. godine. Odatle i veliki procenat ugroženih Android uređaja, budući da bug automatski zahvata uređaje sa Android KitKatom i novijim verzijama.


da li ovo znači da su Androidi sa starijim verzijama (manjom od KitKata) bezbedni od ovoga i ne moraju da se updejtuju?

offline
  • Pridružio: 02 Sep 2008
  • Poruke: 4092
  • Gde živiš: Bg

_Sale ::klodovik ::

Ti si Sale dobar za somova što bi rekao jedan moj prijatelj, da udariš kontru kad udari som, tako i ti ovde ubacuješ svoje postove, kao da pecaš soma, tj. jedva čekaš da kontriraš. Smile

Šta sad ako koristiš Win? Ima li to veze sa ovom temom?

Pa, tema nije u Linux forumu, tu strogo vodim računa da ne pišem ništa protiv Linuxa da ne bi bio banovan.
Ovo su IT vesti, pa sam se malo našalio, izvini ako si se upecao. Mr. Green


Ma pusti demagogiju, isključivo je reč o Linux-u. Svaka tema mora da preraste u VS i upropasti se, a ti to upravo potpiruješ, kao Pera ložač.

Hoćemo li pisati onda i o BlackBerry OS ovde? Komotno može pored tvog posta/izbora da se i ovaj OS napomene, zar ne?

P.S. Ne moraš udariti replay (kontru), šalim se i ja naravno.

Ko je trenutno na forumu
 

Ukupno su 1153 korisnika na forumu :: 48 registrovanih, 3 sakrivenih i 1102 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: airsuba, aleksmajstor, bankulen, bojcistv, Bokiboks, Boris BM, CikaKURE, crnitrn, Denaya, djboj, Dovla, drimer, FileFinder, Fog of War, ginjica, gomago, janbo, Kibice, kripo, Kubovac, kuntalo, Luka1998, Marko Marković, mercedesamg, Mercury, Metanoja, milutin134, minmatar34957, moldway, nenad81, nesa1962, nikoli_ca, pacika, Panter, panzerwaffe, Parker, radoznao, Springfield, suton, TheBeastOfMG, Trpe Grozni, Tvrtko I, vathra, vladulns, x9, zlaya011, Zoca, 1107