LineageOS – Хакерите нарушават популярния персонализиран ROM на Android чрез непоправена уязвимост

Всеки бизнес, ОС, устройство и технология са под постоянна заплаха от атака. Не е само злонамерен софтуер, но има и други заплахи за киберсигурността и уязвимости в мрежата, които могат да бъдат използвани от хакери, за да откраднат данните на компанията. Непоправените уязвимости са най-значимият риск за всеки бизнес, ОС. Следователно, за да останем защитени от подобни заплахи, трябва да продължим да актуализираме нашата система.

Възползвайки се от подобни уязвимости, хакерите атакуваха LineageOS. Компанията призна за това в туит и каза, че новината е вярна, но дори казаха, че преди хакерите да успеят да навредят, атаката е била открита.

Какво е LineageOS?

Официално стартиран на 24 декември 2016 г., Lineage OS наследник на персонализирания ROM CyanogenMod е безплатна операционна система с отворен код. Операционната система е базирана на платформата Google Android и е достъпна за смартфони, приставки, таблети.

Налични са компилации за разработка за 109 модела с 1,7 милиона + активни инсталирания. Миналия месец разработчиците пуснаха LineageOS 17.1, базиран на Android 10 .

Кога е извършено нарушението?

В туит компанията призна, че нарушението се е случило в събота вечерта. Въпреки това, той беше открит навреме; следователно не е открита вреда.
В допълнение към това операционната система, компилациите на ОС, ключовете за подписване и т.н. не бяха засегнати.

Какво каза компанията?

„Около 20:00 PST на 2 май 2020 г. нападател използва общи уязвимости и експозиции (CVE) в нашия главен файл на солта, за да получи достъп до нашата инфраструктура“, казаха от компанията.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„В състояние сме да проверим, че: ключовете за подписване не са засегнати, компилациите са незасегнати, изходният код е незасегнат“, добави LineageOS.

Как стана хакването?

Хакерите използваха непоправена уязвимост в рамка с отворен код, предоставена от Saltstack, известна като Salt, за да експлоатират LineageOS.
Солта се използва за автоматизиране и управление на сървъри в настройките на облачни сървъри, вътрешни мрежи или центрове за данни.

Кои две непокрити уязвимости са били експлоатирани?

Двете непоправени уязвимости са:

CVE-2020-11651 (заобикаляне на удостоверяване)
CVE-2020-11652 (обхождане на директория)

Когато тези две се комбинират, те позволяват на нападателя да заобиколи процедурите за влизане и да стартира код на главни сървъри на Salt, оставяйки ги изложени в интернет.
В момента 6 000 Salt сървъра са оставени открити онлайн и те могат да използват тази уязвимост, ако не са коригирани.

Защо да се насочите към LineageOS

Тъй като тази операционна система с отворен код удължава както живота, така и функционалността на мобилните устройства, повече от 20 различни производители са свързани към нейната общност с отворен код. Гледайки това, хакерите се насочиха към LioneageOS.

Не само тези нападатели дори засадиха бекдори на хакнати сървъри, но и внедриха копачи на криптовалута.

Всичко това прави тази атака вторият основен хак на операционната система. Пълното спиране на тези атаки не е възможно; следователно не трябва да обръщаме внимание на всичко, което ни заобикаля.
След като разбрах колко сложни са станали хакерите, започвам да се притеснявам дали сме мъдреци или не? Имате ли същия въпрос е ум? Да, какво правите, за да успокоите ума си и да сте в безопасност, моля, споделете опита си.


Leave a Comment

Най-добрият калъф за Galaxy Z Fold 3 с S Pen

Най-добрият калъф за Galaxy Z Fold 3 с S Pen

Уверете се, че сте избрали най-добрия калъф с S pen за Galaxy Z Fold. Ето някои модели, които не бива да пропускате.

Как да използвате Android 12 с един поглед Widget

Как да използвате Android 12 с един поглед Widget

Вижте как можете да го използвате и какво предлага Android 12. Ето информация, която не бива да пропускате.

How to Turn Off WiFi Calling on Android [Samsung, Oneplus, and More]

How to Turn Off WiFi Calling on Android [Samsung, Oneplus, and More]

Smartphones have come a long way since they were introduced to the world but sadly making calls without a cellular network had always been a pipedream. Thankfully, the new introduction of Wi-Fi cal…

Как да нулирате началния екран на вашето устройство с Android

Как да нулирате началния екран на вашето устройство с Android

Нулирането на началния екран на вашия телефон с Android може да ви помогне да изглеждате като нов. Също така може да ви помогне да разрешите проблем, който сте имали с началния екран.

YouTube не работи на Android? 6 начина за отстраняване на проблема

YouTube не работи на Android? 6 начина за отстраняване на проблема

В епоха, в която разчитаме до голяма степен на стрийминг платформи за забавление и информация, безпроблемното потребителско изживяване е абсолютният минимум, който можете да очаквате. За съжаление, дори приложения като YouTube не са имунизирани срещу сривове или проблеми с функционалността.

Как да промените името на вашия Android телефон

Как да промените името на вашия Android телефон

Вашият телефон с Android получава общо име от производителя си. Много смартфони обикновено имат името или номера на модела си като име на устройство по подразбиране.

Защо яркостта на екрана на вашия Android телефон продължава да намалява (и как да се поправи)

Защо яркостта на екрана на вашия Android телефон продължава да намалява (и как да се поправи)

Забелязали ли сте, че екранът на вашия Android потъмнява с времето? Става ли по-трудно да използвате смартфона си, тъй като едва виждате какво се случва на екрана?

Лесно и бързо ръководство за root достъп на Android

Лесно и бързо ръководство за root достъп на Android

След като руутнете телефона си с Android, имате пълен достъп до системата и можете да стартирате много видове приложения, които изискват root достъп.

Използвате ли пълния потенциал на бутоните на вашия телефон с Android?

Използвате ли пълния потенциал на бутоните на вашия телефон с Android?

Бутоните на вашия телефон с Android не са само за регулиране на силата на звука или събуждане на екрана. С няколко прости настройки те могат да се превърнат в преки пътища за бързо заснемане на снимки, прескачане на песни, стартиране на приложения или дори активиране на функции за спешни случаи.

6 начина да превърнете смартфона си в компютър

6 начина да превърнете смартфона си в компютър

Ако сте забравили лаптопа си на работа и имате спешен доклад, който да изпратите на шефа си, какво трябва да направите? Да използвате смартфона си. Още по-сложно е да превърнете телефона си в компютър, за да вършите много задачи едновременно по-лесно.