Strandhogg 2.0 hotar ett stort antal Android-enheter. Denna kritiska säkerhetsfel gör det möjligt, om det utnyttjas korrekt, att spionera på allt innehåll på en Android-enhet. Dessutom erbjuder den möjligheten för en skadlig applikation att utge sig för en av dina applikationer.
Bakgrund: Pixabay
Säkerhetsfelet Stranhogg 1.0 upptäcktes i december 2019. Denna Android-malware tillät hackare att tyst plundra dina bankkonton. Hur? ”Eller” Vad? Genom att simulera inloggningsfönster för kända bankapplikationer. Offren angav sedan sitt användarnamn och lösenord, långt ifrån att de trodde att det var en fälla.
Denna onsdag 27 maj upptäckte datasäkerhetsforskare på Promon en ny kritisk Android-säkerhetsfel. Döpte Strandhogg 2.0 (i hyllning till den första skadliga programvaran) tar denna sårbarhet över och förbättrar attackmetoden avsevärt. Om Strandhogg 1.0 lyckades reproducera inloggningsfönster kan Strandhogg 2.0 göra det låtsas vara en legitim app och redan finns på din smartphone.
Skadlig kod är baserad på en brist på nivån av administratörsbehörighet. Tack vare denna sårbarhet och Strandhogg 2.0 kan en hacker ta kontroll över dina applikationer och ersätt dem med en perfekt kopia. Det återstår då att bombardera användaren med en lavin av olika tillstånd : tillgång till mikrofonen, foto- och videofiler, meddelanden, internt minne eller till och med GPS.
Läs också: Windows, macOS – de värsta säkerhetshålen utnyttjar dina USB-portar!
Den ultimata spionprogramvaran
Målet är här spionera på offret för att hämta så mycket information som möjligt. Denna brist är extremt farlig av flera skäl:
Det är omöjligt att upptäcka för användare Det gör det möjligt att kapa gränssnittet för alla applikationer som är installerade på en målenhet utan att kräva fysisk och root-åtkomst. Det gör det möjligt att få en stor mängd åtkomstbehörigheter Alla Android-versioner påverkas, utom Android 10
Det finns dock flera ledtrådar som kan sätta dig på plats. Du bör vara försiktig när ett program som du redan har loggat in ber dig att logga in igen. Misstänkta begäranden om auktorisering, roman eller omotiverad från en av dina applikationer är också varningssignaler. Oväntade buggar i gränssnittet och kontrollerna i en app bör också varna dig.
Denna brist anmäldes till Google för mer än fem månader sedan och webbjätten släppte en patch i april 2020 för Pixels. Och som ni vet är det upp till andra tillverkare att distribuera dessa uppdateringar på sina egna enheter. Och när det gäller säkerhetsuppdateringar är vissa smartphones bättre än andra …
Läs också: Bluetooth – ett nytt säkerhetsbrott hotar miljontals enheter
Källa: Promon
