LineageOS – Хакерите нарушават популярния персонализиран ROM на Android чрез непоправена уязвимост

Всеки бизнес, ОС, устройство и технология са под постоянна заплаха от атака. Не е само злонамерен софтуер, но има и други заплахи за киберсигурността и уязвимости в мрежата, които могат да бъдат използвани от хакери, за да откраднат данните на компанията. Непоправените уязвимости са най-значимият риск за всеки бизнес, ОС. Следователно, за да останем защитени от подобни заплахи, трябва да продължим да актуализираме нашата система.

Възползвайки се от подобни уязвимости, хакерите атакуваха LineageOS. Компанията призна за това в туит и каза, че новината е вярна, но дори казаха, че преди хакерите да успеят да навредят, атаката е била открита.

Какво е LineageOS?

Официално стартиран на 24 декември 2016 г., Lineage OS наследник на персонализирания ROM CyanogenMod е безплатна операционна система с отворен код. Операционната система е базирана на платформата Google Android и е достъпна за смартфони, приставки, таблети.

Налични са компилации за разработка за 109 модела с 1,7 милиона + активни инсталирания. Миналия месец разработчиците пуснаха LineageOS 17.1, базиран на Android 10 .

Кога е извършено нарушението?

В туит компанията призна, че нарушението се е случило в събота вечерта. Въпреки това, той беше открит навреме; следователно не е открита вреда.
В допълнение към това операционната система, компилациите на ОС, ключовете за подписване и т.н. не бяха засегнати.

Какво каза компанията?

„Около 20:00 PST на 2 май 2020 г. нападател използва общи уязвимости и експозиции (CVE) в нашия главен файл на солта, за да получи достъп до нашата инфраструктура“, казаха от компанията.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„В състояние сме да проверим, че: ключовете за подписване не са засегнати, компилациите са незасегнати, изходният код е незасегнат“, добави LineageOS.

Как стана хакването?

Хакерите използваха непоправена уязвимост в рамка с отворен код, предоставена от Saltstack, известна като Salt, за да експлоатират LineageOS.
Солта се използва за автоматизиране и управление на сървъри в настройките на облачни сървъри, вътрешни мрежи или центрове за данни.

Кои две непокрити уязвимости са били експлоатирани?

Двете непоправени уязвимости са:

CVE-2020-11651 (заобикаляне на удостоверяване)
CVE-2020-11652 (обхождане на директория)

Когато тези две се комбинират, те позволяват на нападателя да заобиколи процедурите за влизане и да стартира код на главни сървъри на Salt, оставяйки ги изложени в интернет.
В момента 6 000 Salt сървъра са оставени открити онлайн и те могат да използват тази уязвимост, ако не са коригирани.

Защо да се насочите към LineageOS

Тъй като тази операционна система с отворен код удължава както живота, така и функционалността на мобилните устройства, повече от 20 различни производители са свързани към нейната общност с отворен код. Гледайки това, хакерите се насочиха към LioneageOS.

Не само тези нападатели дори засадиха бекдори на хакнати сървъри, но и внедриха копачи на криптовалута.

Всичко това прави тази атака вторият основен хак на операционната система. Пълното спиране на тези атаки не е възможно; следователно не трябва да обръщаме внимание на всичко, което ни заобикаля.
След като разбрах колко сложни са станали хакерите, започвам да се притеснявам дали сме мъдреци или не? Имате ли същия въпрос е ум? Да, какво правите, за да успокоите ума си и да сте в безопасност, моля, споделете опита си.


Leave a Comment

Как да отваряте споделени файлове на Android без акаунт в Microsoft

Как да отваряте споделени файлове на Android без акаунт в Microsoft

Новата функция на Microsoft улеснява анонимното отваряне на споделени файлове на Android, без да е необходимо да влизате в акаунта си.

10 устройства, които бяха заменени завинаги от смартфони

10 устройства, които бяха заменени завинаги от смартфони

Смартфоните са заменили толкова много други устройства. Те са толкова универсални, че вероятно нямате нужда от нито една от категориите устройства, които те заменят.

10 задължителни Magisk модула за Android устройства

10 задължителни Magisk модула за Android устройства

Сред начините за руутване на телефон с Android, Magisk се счита за най-добрия. Това е безсистемен метод, което означава, че всъщност не променя системния дял на Android. Това позволява на телефона да скрие руут статуса си от приложенията за сигурност и също така е по-лесно да се премахне руутването.

Пропускате потенциала на камерата на телефона си: Това безплатно приложение ще промени това!

Пропускате потенциала на камерата на телефона си: Това безплатно приложение ще промени това!

Приложението за камера на Samsung работи добре веднага след инсталирането му, но Camera Assistant добавя нови функции, които бихте искали да са вградени от самото начало.

Инструкции за заключване на бързите настройки на Android

Инструкции за заключване на бързите настройки на Android

За да предотвратите възможността други хора да променят бързите настройки на Android, трябва да заключите бързите настройки, като следвате инструкциите по-долу.

Отделете 5 минути сега, за да разгледате тези функции на Android за спешни случаи!

Отделете 5 минути сега, за да разгледате тези функции на Android за спешни случаи!

Телефоните с Android имат мощни, често пренебрегвани функции за спешни случаи, които могат да викат помощ, да споделят важна информация и да ви предупреждават за природни бедствия.

Какво губите, ако използвате телефона си без Samsung Flow?

Какво губите, ако използвате телефона си без Samsung Flow?

Ако постоянно превключвате между телефона си Samsung и компютъра си с Windows, за да проверявате известия, да прехвърляте файлове или да копирате текст, вероятно сте имали трудности. Samsung Flow запълва тази празнина и отваря изцяло ново ниво на удобство.

5 полезни съвета за организиране на известия за Android

5 полезни съвета за организиране на известия за Android

Известията са чудесни за информираност, но бързо могат да излязат извън контрол. С толкова много известия, идващи от различни приложения, проверката на центъра за известия може да се почувства като бродене през море от информация.

Начини за правене на екранни снимки на телефони с Android

Начини за правене на екранни снимки на телефони с Android

В тази статия ще бъде представено как да правите екранни снимки на телефони с операционна система Android от най-популярните марки телефони като Samsung, HTC, LG, Sony, Nexus и Motorola.

7 прости начина да направите телефона си Samsung да изглежда по-малко скучен

7 прости начина да направите телефона си Samsung да изглежда по-малко скучен

Вашият скъп Samsung Galaxy не е нужно да изглежда точно като всеки друг телефон на пазара. С няколко промени можете да го направите по-личен, стилен и уникален.