LineageOS – hekerji zlomijo priljubljen ROM po meri za Android z nepopravljivo ranljivostjo

Vsako podjetje, operacijski sistem, naprava in tehnologija so pod nenehno grožnjo napada. Ne gre samo za zlonamerno programsko opremo, ampak obstajajo tudi druge grožnje kibernetske varnosti in ranljivosti omrežja, ki jih lahko hekerji izkoristijo za krajo podatkov podjetja. Nepopravljene ranljivosti so najpomembnejše tveganje za vsako podjetje, OS. Zato moramo sistem nenehno posodabljati, da ostanemo varni pred takšnimi grožnjami.

Hekerji so izkoristili te ranljivosti in napadli LineageOS. Podjetje je to priznalo v tvitu in dejalo, da je novica resnična, vendar so celo dejali, da je bil napad zaznan, preden so hekerji naredili kakršno koli škodo.

Kaj je LineageOS?

Uradno predstavljen 24. decembra 2016, Lineage OS naslednik ROM-a po meri CyanogenMod je brezplačen in odprtokodni operacijski sistem. Operacijski sistem temelji na platformi Google Android in je na voljo za pametne telefone, set-top boxe, tablice.

Razvojne različice so na voljo za 109 modelov z 1,7 milijona + aktivnih namestitev. Prejšnji mesec so razvijalci izdali LineageOS 17.1, ki temelji na Androidu 10 .

Kdaj je prišlo do kršitve?

Podjetje je v tvitu priznalo, da se je kršitev zgodila v soboto zvečer. Vendar je bil odkrit pravočasno; zato škode niso odkrili.
Poleg tega niso vplivali na operacijski sistem, različice operacijskega sistema, ključe za podpisovanje itd.

Kaj je rekla družba?

"Okoli 20:00 PST 2. maja 2020 je napadalec uporabil običajne ranljivosti in izpostavljenosti (CVE) v našem glavnem strežniku soli, da bi pridobil dostop do naše infrastrukture," so sporočili iz podjetja.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


"Lahko preverimo, da: na ključe za podpisovanje to ne vpliva, na gradnje to ne vpliva, izvorna koda ni prizadeta," je dodal LineageOS.

Kako je prišlo do vdora?

Hekerji so uporabili nepopravljeno ranljivost v odprtokodnem okviru, ki ga je zagotovil Saltstack, znan kot Salt, za izkoriščanje LineageOS.
Sol se uporablja za avtomatizacijo in upravljanje strežnikov v nastavitvah strežnikov v oblaku, notranjih omrežjih ali podatkovnih centrih.

Kateri dve nepopravljeni ranljivosti sta bili izkoriščeni?

Dve nepopravljeni ranljivosti sta:

CVE-2020-11651 (obhod za preverjanje pristnosti)
CVE-2020-11652 (prehod v imenik)

Ko sta ta dva združena, omogočata napadalcu, da zaobide prijavne postopke in zažene kodo na strežnikih Salt master, tako da so izpostavljeni v internetu.
Trenutno je 6000 strežnikov Salt izpostavljenih na spletu in lahko izkoriščajo to ranljivost, če je ne popravijo.

Zakaj ciljati na LineageOS

Ker ta odprtokodni OS podaljšuje življenjsko dobo in funkcionalnost mobilnih naprav, je v njegovo odprtokodno skupnost povezanih več kot 20 različnih proizvajalcev. Če pogledamo to, so hekerji ciljali na LioneageOS.

Ne samo, da so ti napadalci celo zasadili backdoor na vdrtih strežnikih, ampak so namestili tudi rudarje kriptovalut.

Zaradi vsega tega je ta napad drugi večji vdor v operacijski sistem. Popolnoma ustaviti teh napadov ni mogoče; zato nam ni treba biti pozorni na vse, kar nas obdaja.
Ko vem, kako sofisticirani so hekerji postali, me začne skrbeti, ali smo modrec ali ne? Ali imate isto vprašanje je um? Ja, kaj storite, da pomirite svoj um in ostanete varni, prosim delite svojo izkušnjo.


Google Maps: Kako najti koordinate za lokacijo

Google Maps: Kako najti koordinate za lokacijo

Oglejte si, kako lahko najdete koordinate za katero koli lokacijo na svetu v Google Zemljevidih ​​za Android, Windows in iPadOS.

Kako dostopati do svoje zgodovine Google Zemljevidov in jo izbrisati

Kako dostopati do svoje zgodovine Google Zemljevidov in jo izbrisati

Oglejte si, katere korake morate izvesti za dostop in brisanje vsebine Google Zemljevidov. Evo, kako izbrišete stare zemljevide.

Samsung Galaxy S24: Kako narediti posnetek zaslona

Samsung Galaxy S24: Kako narediti posnetek zaslona

Samsung Galaxy S24 nadaljuje Samsungovo zapuščino inovacij in uporabnikom ponuja brezhiben vmesnik z izboljšanimi funkcijami. Med številnimi

Samsung Galaxy S24: Kako znova zagnati

Samsung Galaxy S24: Kako znova zagnati

Serija pametnih telefonov Samsung Galaxy S24 je s svojim elegantnim dizajnom in zmogljivimi funkcijami priljubljena izbira za uporabnike, ki želijo Android najvišje ravni.

7 brezplačnih in uporabnih aplikacij za uresničitev vaše novoletne zaobljube

7 brezplačnih in uporabnih aplikacij za uresničitev vaše novoletne zaobljube

Tukaj je nekaj aplikacij, s katerimi lahko poskusite izpolniti novoletno zaobljubo s pomočjo naprave Android.

Kako preprečiti Googlu shranjevanje glasovnih posnetkov

Kako preprečiti Googlu shranjevanje glasovnih posnetkov

Preprečite Googlu shranjevanje morebitnih prihodnjih posnetkov tako, da sledite nekaj preprostim korakom. Če menite, da jih je Google že shranil, si oglejte, kako lahko izbrišete svoje zvoke.

Galaxy S24: Kako vstaviti sim kartico

Galaxy S24: Kako vstaviti sim kartico

Galaxy S24, Samsungov najnovejši vodilni pametni telefon, je znova dvignil lestvico mobilne tehnologije. S svojimi vrhunskimi lastnostmi osupljivo

Kaj so kanali Telegram in kako jih iskati

Kaj so kanali Telegram in kako jih iskati

Odkrijte, kaj so Telegrami in kako se razlikujejo od skupin.

Kako nastaviti domačo stran v brskalniku Google Chrome

Kako nastaviti domačo stran v brskalniku Google Chrome

Podroben vodnik s posnetki zaslona o tem, kako nastaviti privzeto domačo stran v različici Google Chrome za namizne ali mobilne naprave.

Galaxy S24: Kako izklopiti

Galaxy S24: Kako izklopiti

Medtem ko se Samsung Galaxy S24 ponaša s širokim naborom impresivnih funkcij in zmogljivosti, ga boste včasih morali izklopiti. Ali je do