LineageOS – A hackerek kijavítatlan sebezhetőségen keresztül törik meg a népszerű Android egyéni ROM-ot

Minden vállalkozást, operációs rendszert, eszközt és technológiát folyamatosan fenyeget a támadás. Ez nem csak a rosszindulatú program, hanem más kiberbiztonsági fenyegetések és hálózati sebezhetőségek is, amelyeket a hackerek kihasználhatnak a cég adatainak ellopására. A kijavítatlan biztonsági rések jelentik a legjelentősebb kockázatot bármely vállalkozás, operációs rendszer számára. Ezért az ilyen fenyegetésekkel szembeni biztonság érdekében folyamatosan frissítenünk kell rendszerünket.

Az ilyen sérülékenységeket kihasználva a hackerek megtámadták a LineageOS-t. A cég ezt egy tweetben elismerte, és azt mondta, hogy a hír igaz, de még azt is közölték, hogy mielőtt a hackerek bármit is árthattak volna, észlelték a támadást.

Mi az a LineageOS?

A 2016. december 24-én hivatalosan elindított Lineage OS utódja, az egyéni ROM CyanogenMod egy ingyenes és nyílt forráskódú operációs rendszer. Az operációs rendszer a Google Android platformon alapul, és elérhető okostelefonokhoz, set-top boxokhoz, táblagépekhez.

A fejlesztési buildek 109 modellhez érhetők el, 1,7 millió + aktív telepítéssel. A múlt hónapban a fejlesztők kiadták az Android 10-en alapuló LineageOS 17.1- et.

Mikor történt a jogsértés?

Egy tweetben a cég elismerte, hogy szombat este szabálysértés történt. Azonban időben észlelték; ezért kárt nem fedeztek fel.
Ezen kívül az operációs rendszer, az operációs rendszer buildjei, az aláíró kulcsok stb. nem változtak.

Mit mondott a cég?

„2020. május 2-án este 8 körül PST egy támadó általános sebezhetőségeket és expozíciókat (CVE) használt a saltstack mesterünkben, hogy hozzáférjen infrastruktúránkhoz” – mondta a vállalat.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„Meg tudjuk ellenőrizni, hogy: az aláíró kulcsok nincsenek hatással, a buildek nem érintik, a forráskód nincs hatással” – tette hozzá a LineageOS.

Hogyan történt a hackelés?

A hackerek a Saltstack (Salt néven ismert) nyílt forráskódú keretrendszer javítatlan sebezhetőségét használták fel a LineageOS kihasználására.
A sót a szerverek automatizálására és kezelésére használják felhőszerver-beállításokon, belső hálózatokon vagy adatközpontokban.

Melyik két kijavítatlan biztonsági rést használták ki?

A két javítatlan biztonsági rés a következő:

CVE-2020-11651 (hitelesítési megkerülő)
CVE-2020-11652 (címtárbejárás)

Ha a kettőt kombinálják, lehetővé teszik a támadók számára, hogy megkerüljék a bejelentkezési eljárásokat, és kódot futtathassanak a Salt master szerverein, így azok megjelenjenek az interneten.
Jelenleg 6000 Salt-szerver van elérhető online állapotban, és ha nem javítják ki, kihasználhatják ezt a biztonsági rést.

Miért célozza meg a LineageOS-t?

Mivel ez a nyílt forráskódú operációs rendszer meghosszabbítja a mobileszközök élettartamát és funkcionalitását, több mint 20 különböző gyártó csatlakozik nyílt forráskódú közösségéhez. Ezt tekintve a hackerek a LioneageOS-t vették célba.

Nemcsak ezek a támadók hátsó ajtókat telepítettek a feltört szerverekre, hanem kriptovaluta bányászokat is telepítettek.

Mindezek miatt ez a támadás a második jelentős operációs rendszer hack. A támadások teljes megállítása nem lehetséges; ezért nem kell mindenre odafigyelnünk, ami körülvesz bennünket.
Miután tudom, hogy a hackerek milyen kifinomulttá váltak, kezdek aggódni, hogy bölcsek vagyunk-e vagy sem? Ugyanez a kérdés az elme? Igen, mit teszel, hogy megnyugtasd az elméd és biztonságban maradj, kérlek oszd meg tapasztalataidat.


Leave a Comment

Legjobb Galaxy Z Fold 5 tok S Pannal

Legjobb Galaxy Z Fold 5 tok S Pannal

Győződjön meg róla, hogy a legjobb, S Pannal ellátott tokot választja a Galaxy Z Foldhoz. Íme néhány modell, amit nem hagyhat ki.

Hogyan lehet bekapcsolni/kiiktatni az Incognito módot a YouTube-on

Hogyan lehet bekapcsolni/kiiktatni az Incognito módot a YouTube-on

A YouTube-nak van egy Incognito módja, amely megakadályozza, hogy a megtekintéseid el legyenek tárolva vagy befolyásolják a listáidat. Ez a útmutató megtanít arra, hogyan használhatod ezt.

Hogyan indítsuk el a Samsung Galaxy Tab S8-at biztonságos módban

Hogyan indítsuk el a Samsung Galaxy Tab S8-at biztonságos módban

Egy útmutató arról, hogyan kapcsolhatja be vagy ki a biztonságos módot a Samsung Galaxy Tab S3 táblagépen

Javítsa meg a be nem kapcsoló Amazon Fire táblagépet

Javítsa meg a be nem kapcsoló Amazon Fire táblagépet

Az Amazon Fire táblagép nem kapcsol be problémával küzd? Olvassa el ezt a cikket most, hogy felfedezzen néhány lépésről lépésre módszert a probléma megoldására.

Használható bármilyen töltő a telefonomhoz vagy táblagépemhez?

Használható bármilyen töltő a telefonomhoz vagy táblagépemhez?

Kíváncsi vagy, hogy egy másik eszköz töltője használható-e a telefonodhoz vagy táblagéphez? Ez a tájékoztató bejegyzés néhány választ nyújt számodra.

Android: Hogyan tiltsuk le az automatikus javítást könnyen

Android: Hogyan tiltsuk le az automatikus javítást könnyen

Hogyan lehet engedélyezni vagy letiltani a helyesírás ellenőrzési funkciókat az Android operációs rendszerben.

Galaxy Tab S8 Nem Kapcsol Be: Megoldás

Galaxy Tab S8 Nem Kapcsol Be: Megoldás

Oldja meg a problémát, amely során a Samsung Galaxy Tab A a fekete képernyőn ragadt és nem kapcsol be.

Biztosítható a Galaxy Z Fold 5 bővíthető memória?

Biztosítható a Galaxy Z Fold 5 bővíthető memória?

A Samsung Galaxy Z Fold sorozat az összehajtható okostelefon forradalmának élén áll, és egyedi innovációt kínál felhasználóinak

Hogyan lehet visszaminősíteni egy alkalmazást Androidon: 3 legjobb módszer

Hogyan lehet visszaminősíteni egy alkalmazást Androidon: 3 legjobb módszer

Szüksége van egy alkalmazás visszaminősítésére Android készüléken? Olvassa el ezt a cikket, hogy lépésről lépésre megtudja, hogyan lehet visszaminősíteni egy alkalmazást Androidon.

Chrome Android: Cache, Történelem és Cookie-k Törlése

Chrome Android: Cache, Történelem és Cookie-k Törlése

Olvassa el ezt a cikket, hogy megtanulja, hogyan lehet törölni a cache-t és a cookie-kat a Chrome-ban, valamint hogyan lehet törölni a böngészési előzményeket Chrome-on Androidon.