LineageOS – Hackeri porušujú obľúbenú vlastnú ROM pre Android prostredníctvom neopravenej zraniteľnosti

Každý podnik, operačný systém, zariadenie a technológia sú neustále vystavené hrozbe napadnutia. Nejde len o malvér, ale existujú aj ďalšie hrozby kybernetickej bezpečnosti a sieťové zraniteľnosti, ktoré môžu hackeri zneužiť na ukradnutie údajov spoločnosti. Neopravené zraniteľnosti sú najvýznamnejším rizikom pre každú firmu, OS. Preto, aby sme zostali v bezpečí pred takýmito hrozbami, musíme neustále aktualizovať náš systém.

Hackeri využili takéto zraniteľnosti a napadli LineageOS. Spoločnosť sa k tomu priznala v tweete a uviedla, že tieto správy sú pravdivé, ale dokonca uviedla, že útok bol zistený skôr, ako hackeri mohli napáchať škody.

Čo je LineageOS?

Oficiálne uvedený na trh 24. decembra 2016, Lineage OS nástupca vlastnej ROM CyanogenMod je bezplatný a open source operačný systém. OS je založený na platforme Google Android a je dostupný pre smartfóny, set-top boxy, tablety.

Vývojové zostavy sú k dispozícii pre 109 modelov s viac ako 1,7 miliónmi aktívnych inštalácií. Minulý mesiac vývojári vydali LineageOS 17.1 založený na Androide 10 .

Kedy došlo k porušeniu?

V tweete spoločnosť priznala, že k porušeniu došlo v sobotu večer. Bolo to však zistené včas; preto nebola zistená žiadna škoda.
Okrem toho nebol ovplyvnený operačný systém, zostavy OS, podpisové kľúče atď.

Čo povedala spoločnosť?

„Okolo 20:00 PST dňa 2. mája 2020 útočník použil bežné zraniteľnosti a expozície (CVE) v našom hlavnom serveri saltstack, aby získal prístup k našej infraštruktúre,“ uviedla spoločnosť.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„Sme schopní overiť, že: podpisové kľúče nie sú ovplyvnené, zostavy nie sú ovplyvnené, zdrojový kód nie je ovplyvnený,“ dodal LineageOS.

Ako prebiehalo hackovanie?

Hackeri použili neopravenú zraniteľnosť v rámci open-source poskytovanom spoločnosťou Saltstack, známom ako Salt, na zneužitie LineageOS.
Soľ sa používa na automatizáciu a správu serverov v rámci nastavení cloudových serverov, interných sietí alebo dátových centier.

Ktoré dve neopravené zraniteľnosti boli zneužité?

Dve neopravené zraniteľnosti sú:

CVE-2020-11651 (vynechanie autentifikácie)
CVE-2020-11652 (prechod cez adresár)

Keď sa tieto dva prvky skombinujú, umožňujú útočníkovi obísť prihlasovacie procedúry a spustiť kód na serveroch Salt master, čím ich ponechajú na internete.
V súčasnosti je 6 000 soľných serverov vystavených online a môžu zneužiť túto chybu zabezpečenia, ak nie sú opravené.

Prečo sa zamerať na LineageOS

Keďže tento operačný systém s otvoreným zdrojovým kódom predlžuje životnosť aj funkčnosť mobilných zariadení, do jeho komunity s otvoreným zdrojom je pripojených viac ako 20 rôznych výrobcov. Pri pohľade na to sa hackeri zamerali na LioneageOS.

Nielen títo útočníci dokonca umiestnili zadné vrátka na hacknuté servery a nasadili aj baníkov kryptomien.

To všetko robí z tohto útoku druhý hlavný hack operačného systému. Úplné zastavenie týchto útokov nie je možné; preto nemusíme venovať pozornosť všetkému, čo nás obklopuje.
Potom, čo som zistil, akí sofistikovaní hackeri sa stali, začínam mať obavy, či sme mudrci alebo nie? Máte rovnakú otázku ako myseľ? Áno, čo robíte, aby ste upokojili svoju myseľ a zostali v bezpečí, podeľte sa o svoje skúsenosti.


Mapy Google: Ako nájsť súradnice miesta

Mapy Google: Ako nájsť súradnice miesta

Pozrite sa, ako môžete nájsť súradnice ľubovoľného miesta na svete v Mapách Google pre Android, Windows a iPadOS.

Ako zabrániť webom žiadať o vašu polohu v prehliadači Chrome

Ako zabrániť webom žiadať o vašu polohu v prehliadači Chrome

Ako prestať zobrazovať správu o polohe v prehliadači Chrome v systéme Android, Windows 10 alebo iPad.

Ako získať prístup k histórii Máp Google a vymazať ju

Ako získať prístup k histórii Máp Google a vymazať ju

Pozrite sa, aké kroky je potrebné vykonať, ak chcete získať prístup k obsahu v Mapách Google a vymazať ho. Tu je postup, ako vymazať staré mapy.

Samsung Galaxy S24: Ako urobiť snímku obrazovky

Samsung Galaxy S24: Ako urobiť snímku obrazovky

Samsung Galaxy S24 pokračuje v inovácii spoločnosti Samsung a ponúka používateľom bezproblémové rozhranie s vylepšenými funkciami. Medzi jeho mnohými

Samsung Galaxy S24: Ako reštartovať

Samsung Galaxy S24: Ako reštartovať

Séria smartfónov Samsung Galaxy S24 s elegantným dizajnom a výkonnými funkciami je obľúbenou voľbou pre používateľov, ktorí chcú špičkový Android.

7 bezplatných a užitočných aplikácií na dodržanie novoročného predsavzatia

7 bezplatných a užitočných aplikácií na dodržanie novoročného predsavzatia

Tu je niekoľko aplikácií, ktoré vám môžu pomôcť splniť vaše novoročné predsavzatie pomocou zariadenia Android.

Ako zabrániť spoločnosti Google ukladať hlasové nahrávky

Ako zabrániť spoločnosti Google ukladať hlasové nahrávky

Zastavte Google v ukladaní budúcich nahrávok vykonaním niekoľkých jednoduchých krokov. Ak si myslíte, že Google už nejaké uložil, pozrite sa, ako môžete vymazať svoje zvuky.

Galaxy S24: Ako vložiť SIM kartu

Galaxy S24: Ako vložiť SIM kartu

Galaxy S24, najnovšia vlajková loď smartfónov spoločnosti Samsung, opäť zvýšil latku mobilných technológií. So svojimi špičkovými funkciami ohromujúci

Čo sú telegramové kanály a ako ich hľadať

Čo sú telegramové kanály a ako ich hľadať

Zistite, čo sú telegramy a ako sa líšia od skupín.

Ako nastaviť domovskú stránku v prehliadači Google Chrome

Ako nastaviť domovskú stránku v prehliadači Google Chrome

Podrobný sprievodca so snímkami obrazovky o tom, ako nastaviť predvolenú domovskú stránku v prehliadači Google Chrome pre stolné počítače alebo mobilné verzie.