LineageOS – Хакерите нарушават популярния персонализиран ROM на Android чрез непоправена уязвимост

Всеки бизнес, ОС, устройство и технология са под постоянна заплаха от атака. Не е само злонамерен софтуер, но има и други заплахи за киберсигурността и уязвимости в мрежата, които могат да бъдат използвани от хакери, за да откраднат данните на компанията. Непоправените уязвимости са най-значимият риск за всеки бизнес, ОС. Следователно, за да останем защитени от подобни заплахи, трябва да продължим да актуализираме нашата система.

Възползвайки се от подобни уязвимости, хакерите атакуваха LineageOS. Компанията призна за това в туит и каза, че новината е вярна, но дори казаха, че преди хакерите да успеят да навредят, атаката е била открита.

Какво е LineageOS?

Официално стартиран на 24 декември 2016 г., Lineage OS наследник на персонализирания ROM CyanogenMod е безплатна операционна система с отворен код. Операционната система е базирана на платформата Google Android и е достъпна за смартфони, приставки, таблети.

Налични са компилации за разработка за 109 модела с 1,7 милиона + активни инсталирания. Миналия месец разработчиците пуснаха LineageOS 17.1, базиран на Android 10 .

Кога е извършено нарушението?

В туит компанията призна, че нарушението се е случило в събота вечерта. Въпреки това, той беше открит навреме; следователно не е открита вреда.
В допълнение към това операционната система, компилациите на ОС, ключовете за подписване и т.н. не бяха засегнати.

Какво каза компанията?

„Около 20:00 PST на 2 май 2020 г. нападател използва общи уязвимости и експозиции (CVE) в нашия главен файл на солта, за да получи достъп до нашата инфраструктура“, казаха от компанията.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„В състояние сме да проверим, че: ключовете за подписване не са засегнати, компилациите са незасегнати, изходният код е незасегнат“, добави LineageOS.

Как стана хакването?

Хакерите използваха непоправена уязвимост в рамка с отворен код, предоставена от Saltstack, известна като Salt, за да експлоатират LineageOS.
Солта се използва за автоматизиране и управление на сървъри в настройките на облачни сървъри, вътрешни мрежи или центрове за данни.

Кои две непокрити уязвимости са били експлоатирани?

Двете непоправени уязвимости са:

CVE-2020-11651 (заобикаляне на удостоверяване)
CVE-2020-11652 (обхождане на директория)

Когато тези две се комбинират, те позволяват на нападателя да заобиколи процедурите за влизане и да стартира код на главни сървъри на Salt, оставяйки ги изложени в интернет.
В момента 6 000 Salt сървъра са оставени открити онлайн и те могат да използват тази уязвимост, ако не са коригирани.

Защо да се насочите към LineageOS

Тъй като тази операционна система с отворен код удължава както живота, така и функционалността на мобилните устройства, повече от 20 различни производители са свързани към нейната общност с отворен код. Гледайки това, хакерите се насочиха към LioneageOS.

Не само тези нападатели дори засадиха бекдори на хакнати сървъри, но и внедриха копачи на криптовалута.

Всичко това прави тази атака вторият основен хак на операционната система. Пълното спиране на тези атаки не е възможно; следователно не трябва да обръщаме внимание на всичко, което ни заобикаля.
След като разбрах колко сложни са станали хакерите, започвам да се притеснявам дали сме мъдреци или не? Имате ли същия въпрос е ум? Да, какво правите, за да успокоите ума си и да сте в безопасност, моля, споделете опита си.


Google Maps: Как да намерите координатите за местоположение

Google Maps: Как да намерите координатите за местоположение

Вижте как можете да намерите координатите за всяко място по света в Google Maps за Android, Windows и iPadOS.

Как да спрете сайтовете да питат за вашето местоположение в Chrome

Как да спрете сайтовете да питат за вашето местоположение в Chrome

Как да спрете да виждате съобщението за местоположение в Chrome на Android, Windows 10 или iPad.

Как да осъществите достъп и да изтриете историята на Google Maps

Как да осъществите достъп и да изтриете историята на Google Maps

Вижте какви стъпки да следвате за достъп и изтриване на вашето съдържание в Google Карти. Ето как да изтриете стари карти.

Samsung Galaxy S24: Как да направите екранна снимка

Samsung Galaxy S24: Как да направите екранна снимка

Samsung Galaxy S24 продължава наследството на Samsung в иновациите, предлагайки на потребителите безпроблемен интерфейс с подобрени функции. Сред многото си

Samsung Galaxy S24: Как да рестартирате

Samsung Galaxy S24: Как да рестартирате

Серията смартфони Samsung Galaxy S24, със своя елегантен дизайн и мощни функции, е популярен избор за потребители, които искат първокласен Android

7 безплатни и полезни приложения, за да спазите новогодишната си резолюция

7 безплатни и полезни приложения, за да спазите новогодишната си резолюция

Ето някои приложения, които можете да опитате, за да ви помогнат да изпълните новогодишната си резолюция с помощта на вашето устройство с Android.

Как да попречим на Google да запазва гласови записи

Как да попречим на Google да запазва гласови записи

Спрете Google да запазва бъдещи записи, като следвате няколко прости стъпки. Ако смятате, че Google вече е запазил някои, вижте как можете да изтриете аудиозаписите си.

Galaxy S24: Как да поставите SIM карта

Galaxy S24: Как да поставите SIM карта

Galaxy S24, най-новият водещ смартфон на Samsung, отново вдигна летвата за мобилни технологии. Със своите авангардни функции, зашеметяващ

Какво представляват каналите в Telegram и как да ги търсите

Какво представляват каналите в Telegram и как да ги търсите

Открийте какво представляват телеграмите и как се различават от групите.

Как да настроите началната страница в Google Chrome

Как да настроите началната страница в Google Chrome

Подробно ръководство с екранни снимки за това как да зададете начална страница по подразбиране в настолни или мобилни версии на Google Chrome.