LineageOS – Hackeři porušují oblíbenou vlastní ROM pro Android prostřednictvím neopravené chyby zabezpečení

Každý podnik, operační systém, zařízení a technologie jsou vystaveny neustálé hrozbě napadení. Nejde jen o malware, ale existují i ​​další hrozby kybernetické bezpečnosti a zranitelnosti sítě, které mohou hackeři zneužít ke krádeži firemních dat. Neopravené zranitelnosti jsou nejvýznamnějším rizikem pro jakýkoli podnik, OS. Proto, abychom zůstali v bezpečí před takovými hrozbami, musíme náš systém neustále aktualizovat.

Hackeři využili takové zranitelnosti a napadli LineageOS. Společnost se k tomu přiznala v tweetu a uvedla, že tato zpráva je pravdivá, ale dokonce uvedla, že dříve, než hackeři mohli způsobit škodu, byl útok odhalen.

Co je LineageOS?

Oficiálně spuštěný 24. prosince 2016, Lineage OS nástupce vlastní ROM CyanogenMod je bezplatný a open source operační systém. OS je založen na platformě Google Android a je dostupný pro chytré telefony, set-top boxy, tablety.

Vývojová sestavení jsou k dispozici pro 109 modelů s více než 1,7 miliony aktivních instalací. Minulý měsíc vývojáři vydali LineageOS 17.1 založený na Androidu 10 .

Kdy k porušení došlo?

V tweetu společnost připustila, že k porušení došlo v sobotu večer. Bylo však zjištěno včas; proto nebyla zjištěna žádná újma.
Kromě toho nebyl ovlivněn operační systém, sestavení OS, podpisové klíče atd.

Co na to společnost řekla?

„Kolem 20:00 PST dne 2. května 2020 použil útočník běžné zranitelnosti a ohrožení (CVE) v našem hlavním serveru saltstack, aby získal přístup k naší infrastruktuře,“ uvedla společnost.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„Jsme schopni ověřit, že: podpisové klíče nejsou ovlivněny, sestavení nejsou ovlivněna, zdrojový kód není ovlivněn,“ dodal LineageOS.

Jak k hackování došlo?

Hackeři použili neopravenou zranitelnost v open-source frameworku poskytovaném Saltstackem, známém jako Salt, ke zneužití LineageOS.
Sůl se používá k automatizaci a správě serverů uvnitř nastavení cloudových serverů, interních sítí nebo datových center.

Které dvě neopravené zranitelnosti byly zneužity?

Dvě neopravené chyby zabezpečení jsou:

CVE-2020-11651 (obejití ověřování)
CVE-2020-11652 (procházení adresářů)

Když jsou tyto dva zkombinovány, umožňují útočníkovi obejít přihlašovací procedury a spouštět kód na serverech Salt master, takže jsou vystaveny na internetu.
V současné době je 6 000 serverů Salt ponecháno vystavených online a mohou tuto chybu zabezpečení zneužít, pokud nebudou opraveny.

Proč cílit na LineageOS

Vzhledem k tomu, že tento open-source OS prodlužuje jak životnost, tak funkčnost mobilních zařízení, je do jeho open source komunity připojeno více než 20 různých výrobců. Při pohledu na to se hackeři zaměřili na LioneageOS.

Nejen tito útočníci dokonce nasadili zadní vrátka na hacknuté servery a nasadili i těžaře kryptoměn.

To vše dělá z tohoto útoku druhý hlavní hack operačního systému. Úplné zastavení těchto útoků není možné; proto nemusíme věnovat pozornost všemu, co nás obklopuje.
Poté, co jsem věděl, jak sofistikovanými hackery se stali, začínám mít obavy, jestli jsme mudrc nebo ne? Máte stejnou otázku jako mysl? Ano, co děláte, abyste uklidnili svou mysl a zůstali v bezpečí, podělte se o své zkušenosti.


Leave a Comment

Snadný a rychlý průvodce rootnutím systému Android

Snadný a rychlý průvodce rootnutím systému Android

Po rootnutí telefonu s Androidem máte plný přístup k systému a můžete spouštět mnoho typů aplikací, které vyžadují root přístup.

Využíváte plný potenciál tlačítek na svém telefonu s Androidem?

Využíváte plný potenciál tlačítek na svém telefonu s Androidem?

Tlačítka na vašem telefonu s Androidem neslouží jen k nastavení hlasitosti nebo probuzení obrazovky. S několika jednoduchými úpravami se z nich mohou stát zkratky pro rychlé pořízení fotografie, přeskakování skladeb, spouštění aplikací nebo dokonce aktivaci nouzových funkcí.

6 způsobů, jak proměnit váš smartphone v počítač

6 způsobů, jak proměnit váš smartphone v počítač

Pokud jste si v práci nechali notebook a musíte poslat šéfovi naléhavou zprávu, co byste měli dělat? Použijte svůj chytrý telefon. Ještě sofistikovanější je proměnit telefon v počítač pro snazší multitasking.

Jak používat widget zamykací obrazovky Androidu

Jak používat widget zamykací obrazovky Androidu

Android 16 má widgety pro zamykací obrazovku, které vám umožňují měnit zamykací obrazovku dle libosti, díky čemuž je zamykací obrazovka mnohem užitečnější.

Jak používat režim obraz v obraze v systému Android

Jak používat režim obraz v obraze v systému Android

Režim Obraz v obraze v systému Android vám pomůže zmenšit video a sledovat ho v režimu obraz v obraze, takže video budete moci sledovat v jiném rozhraní, abyste mohli dělat i jiné věci.

10 snadných aplikací pro editaci videa pro Android

10 snadných aplikací pro editaci videa pro Android

Úprava videí na Androidu bude snadná díky nejlepším aplikacím a softwaru pro úpravu videa, které uvádíme v tomto článku. Ujistěte se, že budete mít krásné, kouzelné a elegantní fotografie, které můžete sdílet s přáteli na Facebooku nebo Instagramu.

21 nejlepších příkazů ADB, které by uživatelé systému Android měli znát

21 nejlepších příkazů ADB, které by uživatelé systému Android měli znát

Android Debug Bridge (ADB) je výkonný a všestranný nástroj, který vám umožňuje dělat mnoho věcí, jako je vyhledávání protokolů, instalace a odinstalace aplikací, přenos souborů, rootování a flashování vlastních ROM, vytváření záloh zařízení.

11 nejlepších aplikací pro automatické klikání pro Android bez rootnutí

11 nejlepších aplikací pro automatické klikání pro Android bez rootnutí

S aplikacemi s automatickým klikáním. Při hraní her, používání aplikací nebo úkolů dostupných na zařízení nebudete muset dělat mnoho.

Změňte tyto návyky a baterie vašeho telefonu vydrží déle!

Změňte tyto návyky a baterie vašeho telefonu vydrží déle!

I když neexistuje žádné magické řešení, malé změny ve způsobu nabíjení, používání a skladování zařízení mohou výrazně zpomalit opotřebení baterie.

OnePlus 13 má skvělou funkci, kterou většina telefonů s Androidem opravdu potřebuje.

OnePlus 13 má skvělou funkci, kterou většina telefonů s Androidem opravdu potřebuje.

Telefon, který si mnoho lidí v současnosti oblíbilo, je OnePlus 13, protože kromě špičkového hardwaru disponuje také funkcí, která existuje již desítky let: infračerveným senzorem (IR Blaster).