{"id":37652,"date":"2022-06-09T19:00:09","date_gmt":"2022-06-10T00:00:09","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/android-en-farlig-sakerhetsfel-tillater-hacking-av-smartphones-med-microsd-kort\/"},"modified":"2022-06-09T19:00:09","modified_gmt":"2022-06-10T00:00:09","slug":"android-en-farlig-sakerhetsfel-tillater-hacking-av-smartphones-med-microsd-kort","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/android-en-farlig-sakerhetsfel-tillater-hacking-av-smartphones-med-microsd-kort\/","title":{"rendered":"Android: en farlig s\u00e4kerhetsfel till\u00e5ter hacking av smartphones med microSD-kort"},"content":{"rendered":"<div>\n<p><strong>En Android-smartphone med ett microSD-kort \u00e4r l\u00e4ttare att hacka, vilket forskare vid Check Point just har uppt\u00e4ckt.  Problemet h\u00e4rr\u00f6r fr\u00e5n det s\u00e4tt p\u00e5 vilket m\u00e5nga applikationer anv\u00e4nder microSD-kortlagring f\u00f6r att validera data: en kapning av systemet g\u00f6r det sedan m\u00f6jligt att utf\u00f6ra slags \u201cman-i-mitten\u201d -attacker som kallas \u201cman-in\u201d. skivan \u201d.  Forskare har visat att man kan orsaka installationen av en applikation, f\u00e5 den att krascha eller ta kontroll \u00f6ver mikrofonen och kameran med hj\u00e4lp av denna brist och applikationer som \u00e4nd\u00e5 \u00e4r betrodda \u2026 <\/strong><\/p>\n<p>Forskare vid Check Point har precis lagt upp en studie d\u00e4r de ger information om ett h\u00e4pnadsv\u00e4ckande s\u00e4kerhetsbrott riktat mot Android och hur systemet hanterar extern lagring p\u00e5 microSD-kort.  P\u00e5 Android \u00e4r faktiskt extern lagring ett utrymme som kan l\u00e4sas och modifieras av alla applikationer p\u00e5 smarttelefonen.  Problemet \u00e4r att Android inte ger n\u00e5got s\u00e4rskilt skydd f\u00f6r data som lagras p\u00e5 microSD-kort, och att utvecklare inte n\u00f6dv\u00e4ndigtvis f\u00f6ljer rekommendationerna f\u00f6r korrekt anv\u00e4ndning av detta utrymme.  Resultat: m\u00e5nga applikationer kan kapas p\u00e5 smartphones utrustade med ett microSD-kort.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Hacka_en_Android-smartphone_forskare_har_upptackt_ett_sakerhetsfel_som_riktar_sig_till_microSD-kort\"><\/span>Hacka en Android-smartphone: forskare har uppt\u00e4ckt ett s\u00e4kerhetsfel som riktar sig till microSD-kort<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r nya typen av attack, forskarna kallade den Man-In-the-Disk, med h\u00e4nvisning till attackerna <em>Mannen i mitten, <\/em>d\u00e4r en angripare i ett n\u00e4tverk lyckas utge sig av routern och sedan kan f\u00e5nga upp all trafik \u2013 f\u00f6rutom att \u00e4ndra den i farten.  H\u00e4r \u00e4r principen densamma, f\u00f6rutom att \u201cn\u00e4tverket\u201d i fr\u00e5ga best\u00e5r av den externa lagringsenheten och smarttelefonen.  Vad som oroar forskare \u00e4r att vissa f\u00f6rinstallerade eller popul\u00e4ra appar helt ignorerar rekommendationerna och d\u00e4rf\u00f6r \u00f6kar risken f\u00f6r denna brist.<\/p>\n<p><em>\u201cGoogle Translate, Yandex Translate, Google Voice Typing, Google Text-to-Speech, Xiaomi Browser och m\u00e5nga andra applikationer\u201d<\/em>, p\u00e5verkades alla. <em>\u201dN\u00e4r det g\u00e4ller Google Translate, Yandex Translate och Google Voice Typing fann vi att utvecklarna inte tyckte det var n\u00f6dv\u00e4ndigt att validera integriteten f\u00f6r data som l\u00e4sts fr\u00e5n extern lagring.  S\u00e5ledes kunde v\u00e5rt team \u00e4ndra vissa filer som kr\u00e4vs av dessa appar, vilket resulterade i kraschen f\u00f6r var och en av dessa applikationer \u201d,<\/em> f\u00f6rklara forskarna.<\/p>\n<p>Och f\u00f6r att forts\u00e4tta: \u201dVi ins\u00e5g att Xiaomi Browser anv\u00e4nde extern lagring som ett steg f\u00f6r applikationsuppdateringar.  Som ett resultat kunde v\u00e5rt team utf\u00f6ra en attack d\u00e4r applikationsuppdateringskoden kunde ers\u00e4ttas, vilket m\u00f6jliggjorde installation av en annan o\u00f6nskad applikation ist\u00e4llet f\u00f6r den legitima uppdateringen \u201d.  Check Point s\u00e4ger att Google snabbt publicerade en fix efter att ha blivit kontaktad av forskare <em>\u201cXiaomi har valt att inte hantera problemet f\u00f6r tillf\u00e4llet\u201d.<\/em><\/p>\n<p>Men forskarna till\u00e4gger att de bara har testat ett litet urval av applikationer och betonar att felet verkar finnas p\u00e5 ett mycket stort antal av dem.  I v\u00e4ntan p\u00e5 en fix finns det inget riktigt s\u00e4tt att skydda mot denna attack \u2013 f\u00f6rutom att s\u00e4tta ett m\u00e4rke p\u00e5 microSD-kortet \u2026<\/p>\n<p><center><br \/>\n<\/center>  <\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/android-en-farlig-sakerhetsfel-tillater-hacking-av-smartphones-med-microsd-kort\/#Hacka_en_Android-smartphone_forskare_har_upptackt_ett_sakerhetsfel_som_riktar_sig_till_microSD-kort\" >Hacka en Android-smartphone: forskare har uppt\u00e4ckt ett s\u00e4kerhetsfel som riktar sig till microSD-kort<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>En Android-smartphone med ett microSD-kort \u00e4r l\u00e4ttare att hacka, vilket forskare vid Check Point just har uppt\u00e4ckt. Problemet h\u00e4rr\u00f6r fr\u00e5n det s\u00e4tt p\u00e5 vilket m\u00e5nga applikationer anv\u00e4nder microSD-kortlagring f\u00f6r att validera data: en kapning av systemet g\u00f6r det sedan m\u00f6jligt att utf\u00f6ra slags \u201cman-i-mitten\u201d -attacker som kallas \u201cman-in\u201d. skivan \u201d. Forskare har visat att man [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":37653,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/ipotek.net\/wp-content\/uploads\/2021\/01\/1610159751_Android-en-farlig-sakerhetsfel-tillater-hacking-av-smartphones-med-microSD-kort.jpg","fifu_image_alt":"","footnotes":""},"categories":[8],"tags":[46,20538,13533,102,24501,24500,62,9968],"class_list":["post-37652","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mobiler","tag-android","tag-farlig","tag-hacking","tag-med","tag-microsdkort","tag-sakerhetsfel","tag-smartphones","tag-tillater"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/37652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=37652"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/37652\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/37653"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=37652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=37652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=37652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}