Лесно и бързо ръководство за root достъп на Android
След като руутнете телефона си с Android, имате пълен достъп до системата и можете да стартирате много видове приложения, които изискват root достъп.
Всеки бизнес, ОС, устройство и технология са под постоянна заплаха от атака. Не е само злонамерен софтуер, но има и други заплахи за киберсигурността и уязвимости в мрежата, които могат да бъдат използвани от хакери, за да откраднат данните на компанията. Непоправените уязвимости са най-значимият риск за всеки бизнес, ОС. Следователно, за да останем защитени от подобни заплахи, трябва да продължим да актуализираме нашата система.
Възползвайки се от подобни уязвимости, хакерите атакуваха LineageOS. Компанията призна за това в туит и каза, че новината е вярна, но дори казаха, че преди хакерите да успеят да навредят, атаката е била открита.
Какво е LineageOS?
Официално стартиран на 24 декември 2016 г., Lineage OS наследник на персонализирания ROM CyanogenMod е безплатна операционна система с отворен код. Операционната система е базирана на платформата Google Android и е достъпна за смартфони, приставки, таблети.
Налични са компилации за разработка за 109 модела с 1,7 милиона + активни инсталирания. Миналия месец разработчиците пуснаха LineageOS 17.1, базиран на Android 10 .
Кога е извършено нарушението?
В туит компанията призна, че нарушението се е случило в събота вечерта. Въпреки това, той беше открит навреме; следователно не е открита вреда.
В допълнение към това операционната система, компилациите на ОС, ключовете за подписване и т.н. не бяха засегнати.
Какво каза компанията?
„Около 20:00 PST на 2 май 2020 г. нападател използва общи уязвимости и експозиции (CVE) в нашия главен файл на солта, за да получи достъп до нашата инфраструктура“, казаха от компанията.
Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.
We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.See https://t.co/85fvp6Gj2h for more info.
— LineageOS (@LineageAndroid) May 3, 2020
„В състояние сме да проверим, че: ключовете за подписване не са засегнати, компилациите са незасегнати, изходният код е незасегнат“, добави LineageOS.
Как стана хакването?
Хакерите използваха непоправена уязвимост в рамка с отворен код, предоставена от Saltstack, известна като Salt, за да експлоатират LineageOS.
Солта се използва за автоматизиране и управление на сървъри в настройките на облачни сървъри, вътрешни мрежи или центрове за данни.
Кои две непокрити уязвимости са били експлоатирани?
Двете непоправени уязвимости са:
CVE-2020-11651 (заобикаляне на удостоверяване)
CVE-2020-11652 (обхождане на директория)
Когато тези две се комбинират, те позволяват на нападателя да заобиколи процедурите за влизане и да стартира код на главни сървъри на Salt, оставяйки ги изложени в интернет.
В момента 6 000 Salt сървъра са оставени открити онлайн и те могат да използват тази уязвимост, ако не са коригирани.
Защо да се насочите към LineageOS
Тъй като тази операционна система с отворен код удължава както живота, така и функционалността на мобилните устройства, повече от 20 различни производители са свързани към нейната общност с отворен код. Гледайки това, хакерите се насочиха към LioneageOS.
Не само тези нападатели дори засадиха бекдори на хакнати сървъри, но и внедриха копачи на криптовалута.
Всичко това прави тази атака вторият основен хак на операционната система. Пълното спиране на тези атаки не е възможно; следователно не трябва да обръщаме внимание на всичко, което ни заобикаля.
След като разбрах колко сложни са станали хакерите, започвам да се притеснявам дали сме мъдреци или не? Имате ли същия въпрос е ум? Да, какво правите, за да успокоите ума си и да сте в безопасност, моля, споделете опита си.
След като руутнете телефона си с Android, имате пълен достъп до системата и можете да стартирате много видове приложения, които изискват root достъп.
Бутоните на вашия телефон с Android не са само за регулиране на силата на звука или събуждане на екрана. С няколко прости настройки те могат да се превърнат в преки пътища за бързо заснемане на снимки, прескачане на песни, стартиране на приложения или дори активиране на функции за спешни случаи.
Ако сте забравили лаптопа си на работа и имате спешен доклад, който да изпратите на шефа си, какво трябва да направите? Да използвате смартфона си. Още по-сложно е да превърнете телефона си в компютър, за да вършите много задачи едновременно по-лесно.
Android 16 има джаджи за заключен екран, с които можете да променяте заключения екран по ваш избор, което го прави много по-полезен.
Режимът „Картина в картината“ на Android ще ви помогне да свиете видеото и да го гледате в режим „картина в картината“, гледайки видеото в друг интерфейс, за да можете да правите други неща.
Редактирането на видеоклипове на Android ще стане лесно благодарение на най-добрите приложения и софтуер за редактиране на видео, които изброяваме в тази статия. Уверете се, че ще имате красиви, вълшебни и стилни снимки, които да споделяте с приятели във Facebook или Instagram.
Android Debug Bridge (ADB) е мощен и универсален инструмент, който ви позволява да правите много неща, като например намиране на лог файлове, инсталиране и деинсталиране на приложения, прехвърляне на файлове, root и флаш персонализирани ROM-ове, както и създаване на резервни копия на устройства.
С приложения с автоматично щракване. Няма да се налага да правите много, когато играете игри, използвате приложения или задачи, налични на устройството.
Въпреки че няма магическо решение, малки промени в начина, по който зареждате, използвате и съхранявате устройството си, могат да окажат голямо влияние върху забавянето на износването на батерията.
Телефонът, който много хора обичат в момента, е OnePlus 13, защото освен превъзходен хардуер, той притежава и функция, която съществува от десетилетия: инфрачервеният сензор (IR Blaster).