„Google“ rado „Android“ pažeidžiamumą išmaniuosiuose telefonuose „Xiaomi“, „Samsung“, LG ir „Huawei“

„Google“ projekto „Zero“ tyrimų grupės ekspertai aptiko „Android“ operacinės sistemos pažeidžiamumą.

Ką tai reiškia

Šis pažeidžiamumas buvo ištaisytas 2017 m. gruodžio mėnmetų ankstesnėse „Android“ branduolio versijose – 3.18, 4.4 ir 4.9. Dabar jis vėl pasirodė operacinėje sistemoje, bet dabar jau Android 8.x ir naujesnėse versijose.

Norint gauti šakninę prieigą, reikia minimalių programinės įrangos pakeitimų arba jų visai nereikia. Dėl to įsilaužėliai gali gauti visišką prieigą prie aukos išmaniojo telefono.

Dėl pažeidžiamumo reikia įdiegti užkrėstą programą arba veikia kartu su kitu išnaudojimu „Chrome“ naršyklės kode, naudojamu turiniui pateikti.

Kuriems išmaniesiems telefonams gresia pavojus?

Naudojant šį pažeidžiamumą, galima įsilaužti į šiuos modelius:

  • „Pixel 2“ su „Android 9“ ir „Android 10“ peržiūra
  • Huawei P20
  • „Xiaomi Redmi 5A“
  • „Xiaomi Redmi Note 5“
  • „Xiaomi A1“
  • Oppo a3
  • „Moto Z3“
  • LG išmanieji telefonai, kuriuose veikia „Android 8 Oreo“.
  • Samsung Galaxy S7, S8 ir S9

Tuo pačiu metu „Pixel 3“ ir „Pixel 3a“ išmanieji telefonai nebeturi pažeidžiamumo, o „Pixel 1“ ir „Pixel 2“ jo atsikratys su spalio mėnesio atnaujinimu.