LineageOS – Hackeři porušují oblíbenou vlastní ROM pro Android prostřednictvím neopravené chyby zabezpečení

Každý podnik, operační systém, zařízení a technologie jsou vystaveny neustálé hrozbě napadení. Nejde jen o malware, ale existují i ​​další hrozby kybernetické bezpečnosti a zranitelnosti sítě, které mohou hackeři zneužít ke krádeži firemních dat. Neopravené zranitelnosti jsou nejvýznamnějším rizikem pro jakýkoli podnik, OS. Proto, abychom zůstali v bezpečí před takovými hrozbami, musíme náš systém neustále aktualizovat.

Hackeři využili takové zranitelnosti a napadli LineageOS. Společnost se k tomu přiznala v tweetu a uvedla, že tato zpráva je pravdivá, ale dokonce uvedla, že dříve, než hackeři mohli způsobit škodu, byl útok odhalen.

Co je LineageOS?

Oficiálně spuštěný 24. prosince 2016, Lineage OS nástupce vlastní ROM CyanogenMod je bezplatný a open source operační systém. OS je založen na platformě Google Android a je dostupný pro chytré telefony, set-top boxy, tablety.

Vývojová sestavení jsou k dispozici pro 109 modelů s více než 1,7 miliony aktivních instalací. Minulý měsíc vývojáři vydali LineageOS 17.1 založený na Androidu 10 .

Kdy k porušení došlo?

V tweetu společnost připustila, že k porušení došlo v sobotu večer. Bylo však zjištěno včas; proto nebyla zjištěna žádná újma.
Kromě toho nebyl ovlivněn operační systém, sestavení OS, podpisové klíče atd.

Co na to společnost řekla?

„Kolem 20:00 PST dne 2. května 2020 použil útočník běžné zranitelnosti a ohrožení (CVE) v našem hlavním serveru saltstack, aby získal přístup k naší infrastruktuře,“ uvedla společnost.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„Jsme schopni ověřit, že: podpisové klíče nejsou ovlivněny, sestavení nejsou ovlivněna, zdrojový kód není ovlivněn,“ dodal LineageOS.

Jak k hackování došlo?

Hackeři použili neopravenou zranitelnost v open-source frameworku poskytovaném Saltstackem, známém jako Salt, ke zneužití LineageOS.
Sůl se používá k automatizaci a správě serverů uvnitř nastavení cloudových serverů, interních sítí nebo datových center.

Které dvě neopravené zranitelnosti byly zneužity?

Dvě neopravené chyby zabezpečení jsou:

CVE-2020-11651 (obejití ověřování)
CVE-2020-11652 (procházení adresářů)

Když jsou tyto dva zkombinovány, umožňují útočníkovi obejít přihlašovací procedury a spouštět kód na serverech Salt master, takže jsou vystaveny na internetu.
V současné době je 6 000 serverů Salt ponecháno vystavených online a mohou tuto chybu zabezpečení zneužít, pokud nebudou opraveny.

Proč cílit na LineageOS

Vzhledem k tomu, že tento open-source OS prodlužuje jak životnost, tak funkčnost mobilních zařízení, je do jeho open source komunity připojeno více než 20 různých výrobců. Při pohledu na to se hackeři zaměřili na LioneageOS.

Nejen tito útočníci dokonce nasadili zadní vrátka na hacknuté servery a nasadili i těžaře kryptoměn.

To vše dělá z tohoto útoku druhý hlavní hack operačního systému. Úplné zastavení těchto útoků není možné; proto nemusíme věnovat pozornost všemu, co nás obklopuje.
Poté, co jsem věděl, jak sofistikovanými hackery se stali, začínám mít obavy, jestli jsme mudrc nebo ne? Máte stejnou otázku jako mysl? Ano, co děláte, abyste uklidnili svou mysl a zůstali v bezpečí, podělte se o své zkušenosti.

Zanechat komentář

Alza na třetinku nefunguje

Alza na třetinku nefunguje

Alza na třetinku nefunguje v režimu rozdělené obrazovky? Návod vám ukáže, jak problém rychle vyřešit a spustit aplikaci Alza správně na jednu třetinu displeje.

Jsem připojen k WiFi ale internet nejde mobil

Jsem připojen k WiFi ale internet nejde mobil

Máte problém Jsem připojen k WiFi ale internet nejde mobil? Naučte se přesné kroky, jak rychle obnovit připojení na Androidu i iPhonu.

Jak stáhnout offline mapy

Jak stáhnout offline mapy

Jak stáhnout offline mapy v Google Maps? Podrobný návod vám ukáže, jak uložit mapy pro použití bez internetu během cest.

Google asistent v cestine

Google asistent v cestine

Zjistěte, jak nastavit Google asistent v cestine na Androidu a komunikovat přirozeně v češtině. Přesný postup krok za krokem včetně změny jazyka a řešení problémů.

Mapy cz apk download

Mapy cz apk download

Potřebujete Mapy cz apk download? Naučte se, jak stáhnout a nainstalovat oficiální APK aplikace Mapy.cz na Android zařízení krok za krokem bez rizika.

Snadný a rychlý průvodce rootnutím systému Android

Snadný a rychlý průvodce rootnutím systému Android

Po rootnutí telefonu s Androidem máte plný přístup k systému a můžete spouštět mnoho typů aplikací, které vyžadují root přístup.

6 způsobů, jak proměnit váš smartphone v počítač

6 způsobů, jak proměnit váš smartphone v počítač

Pokud jste si v práci nechali notebook a musíte poslat šéfovi naléhavou zprávu, co byste měli dělat? Použijte svůj chytrý telefon. Ještě sofistikovanější je proměnit telefon v počítač pro snazší multitasking.

Využíváte plný potenciál tlačítek na svém telefonu s Androidem?

Využíváte plný potenciál tlačítek na svém telefonu s Androidem?

Tlačítka na vašem telefonu s Androidem neslouží jen k nastavení hlasitosti nebo probuzení obrazovky. S několika jednoduchými úpravami se z nich mohou stát zkratky pro rychlé pořízení fotografie, přeskakování skladeb, spouštění aplikací nebo dokonce aktivaci nouzových funkcí.

Jak používat režim obraz v obraze v systému Android

Jak používat režim obraz v obraze v systému Android

Režim Obraz v obraze v systému Android vám pomůže zmenšit video a sledovat ho v režimu obraz v obraze, takže video budete moci sledovat v jiném rozhraní, abyste mohli dělat i jiné věci.

Jak používat widget zamykací obrazovky Androidu

Jak používat widget zamykací obrazovky Androidu

Android 16 má widgety pro zamykací obrazovku, které vám umožňují měnit zamykací obrazovku dle libosti, díky čemuž je zamykací obrazovka mnohem užitečnější.