ЛинеагеОС – Хакери проваљују популарни прилагођени Андроид РОМ кроз незакрпљену рањивост

Свако предузеће, оперативни систем, уређај и технологија су под сталном претњом да буду нападнути. Не ради се само о малверу, већ постоје и друге претње сајбер безбедности и рањивости мреже које хакери могу да искористе за крађу података компаније. Незакрпљене рањивости су најзначајнији ризик за свако пословање, ОС. Стога, да бисмо остали сигурни од таквих претњи, морамо да наставимо да ажурирамо наш систем.

Користећи предности таквих рањивости, хакери су напали ЛинеагеОС. Компанија је то признала у твиту и рекла да је вест тачна, али су чак рекли да је напад откривен пре него што су хакери могли да нашкоде.

Шта је ЛинеагеОС?

Званично лансиран 24. децембра 2016, Линеаге ОС наследник прилагођеног РОМ-а ЦианогенМод је бесплатан оперативни систем отвореног кода. Оперативни систем је заснован на Гоогле Андроид платформи и доступан је за паметне телефоне, сет-топ боксове, таблете.

Доступне су развојне верзије за 109 модела са 1,7 милиона + активних инсталација. Прошлог месеца, програмери су објавили ЛинеагеОС 17.1 заснован на Андроиду 10 .

Када је дошло до кршења?

У твиту, компанија је признала да се кршење догодило у суботу увече. Међутим, откривено је на време; стога није откривена никаква штета.
Поред тога, оперативни систем, верзије ОС-а, кључеви за потписивање итд. нису били погођени.

Шта је компанија рекла?

„Око 20:00 ПСТ 2. маја 2020. нападач је користио уобичајене рањивости и изложености (ЦВЕ) у нашем мастеру соли да би добио приступ нашој инфраструктури“, рекли су из компаније.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


„У могућности смо да проверимо следеће: кључеви за потписивање нису погођени, Буилдинг су непромењени, изворни код је непромењен“, додао је ЛинеагеОС.

Како је дошло до хаковања?

Хакери су користили незакрпљену рањивост у оквиру отвореног кода који је обезбедио Салтстацк, познатом као Салт, да би искористили ЛинеагеОС.
Сол се користи за аутоматизацију и управљање серверима унутар подешавања сервера у облаку, интерних мрежа или центара података.

Које две незакрпљене рањивости су искоришћене?

Две незакрпљене рањивости су:

ЦВЕ-2020-11651 (заобилазница за аутентификацију)
ЦВЕ-2020-11652 (прелазак преко директоријума)

Када се ова два комбинују, дозвољавају нападачу да заобиђе процедуре пријављивања и покрене код на Салт мастер серверима, остављајући их изложеним на интернету.
Тренутно је 6.000 Салт сервера изложено на мрежи и они могу да искористе ову рањивост, ако се не закрпе.

Зашто циљати ЛинеагеОС

Пошто овај оперативни систем отвореног кода продужава животни век и функционалност мобилних уређаја, више од 20 различитих произвођача је повезано са његовом заједницом отвореног кода. Гледајући ово, хакери су циљали на ЛионеагеОС.

Не само да су ови нападачи чак поставили бацкдоор на хаковане сервере, већ су применили и рударе криптовалута.

Све ово чини овај напад другим великим хаком оперативног система. Потпуно заустављање ових напада није могуће; стога, не треба да обраћамо пажњу на све што нас окружује.
Након што сам сазнао колико су софистицирани хакери постали, почињем да бринем да ли смо мудрац или не? Имате ли исто питање ум? Да, шта радите да смирите свој ум и останете сигурни, молим вас, поделите своје искуство.


Leave a Comment

Једноставан и брз водич за рутирање на Андроиду

Једноставан и брз водич за рутирање на Андроиду

Након рутовања вашег Андроид телефона, имате потпун приступ систему и можете покренути многе врсте апликација које захтевају рут приступ.

Да ли користите пун потенцијал дугмади на свом Андроид телефону?

Да ли користите пун потенцијал дугмади на свом Андроид телефону?

Дугмад на вашем Андроид телефону нису само за подешавање јачине звука или буђење екрана. Уз неколико једноставних подешавања, она могу постати пречице за брзо фотографисање, прескакање песама, покретање апликација или чак активирање функција за хитне случајеве.

6 начина да претворите свој паметни телефон у рачунар

6 начина да претворите свој паметни телефон у рачунар

Ако сте заборавили лаптоп на послу и имате хитан извештај који треба да пошаљете шефу, шта би требало да урадите? Користите свој паметни телефон. Још софистицираније, претворите телефон у рачунар како бисте лакше обављали више задатака истовремено.

Како користити виџет за закључани екран на Андроиду

Како користити виџет за закључани екран на Андроиду

Андроид 16 има виџете за закључани екран које вам омогућавају да промените закључани екран како желите, што га чини много кориснијим.

Како користити режим слике у слици на Андроиду

Како користити режим слике у слици на Андроиду

Андроид режим „Слика у слици“ ће вам помоћи да смањите видео и гледате га у режиму „слика у слици“, гледајући видео у другом интерфејсу како бисте могли да радите и друге ствари.

10 једноставних апликација за уређивање видеа за Андроид

10 једноставних апликација за уређивање видеа за Андроид

Уређивање видео записа на Андроиду постаће једноставно захваљујући најбољим апликацијама и софтверу за уређивање видеа које смо навели у овом чланку. Уверите се да ћете имати прелепе, магичне и елегантне фотографије које ћете моћи да делите са пријатељима на Фејсбуку или Инстаграму.

21 најважнијих АДБ команди које би корисници Андроида требало да знају

21 најважнијих АДБ команди које би корисници Андроида требало да знају

Андроид Дебуг Бриџ (АДБ) је моћан и свестран алат који вам омогућава да радите многе ствари попут проналажења логова, инсталирања и деинсталирања апликација, преноса датотека, рутовања и флешовања прилагођених РОМ-ова, креирања резервних копија уређаја.

11 најбољих апликација за аутоматско кликање за Андроид без рут приступа

11 најбољих апликација за аутоматско кликање за Андроид без рут приступа

Са апликацијама са аутоматским кликом. Нећете морати много да радите када играте игре, користите апликације или задатке доступне на уређају.

Промените ове навике, батерија вашег телефона ће дуже трајати!

Промените ове навике, батерија вашег телефона ће дуже трајати!

Иако не постоји магично решење, мале промене у начину пуњења, коришћења и складиштења уређаја могу направити велику разлику у успоравању трошења батерије.

OnePlus 13 има одличну функцију која је заиста потребна већем броју Андроид телефона

OnePlus 13 има одличну функцију која је заиста потребна већем броју Андроид телефона

Телефон који многи људи тренутно воле је OnePlus 13, јер поред врхунског хардвера, поседује и функцију која постоји деценијама: инфрацрвени сензор (IR Blaster).