LineageOS – Hackare bryter mot populära anpassade Android-ROM genom opatchad sårbarhet

Varje företag, operativsystem, enhet och teknik är under konstant hot om att bli attackerad. Det är inte bara skadlig programvara, utan det finns andra cybersäkerhetshot och nätverkssårbarheter som kan utnyttjas av hackare för att stjäla företagets data. Opatchade sårbarheter är den största risken för alla företag, OS. För att förbli säkra mot sådana hot måste vi därför fortsätta att uppdatera vårt system.

Genom att utnyttja sådana sårbarheter attackerade hackare LineageOS. Företaget erkände detta i en tweet och sa att nyheten är sann, men de sa till och med att innan hackare kunde göra någon skada upptäcktes attacken.

Vad är LineageOS?

Officiellt lanserad den 24 december 2016, Lineage OS-efterföljaren till anpassad ROM CyanogenMod är ett gratis operativsystem med öppen källkod. OS är baserat på Googles Android-plattform och är tillgängligt för smartphones, set-top-boxar, surfplattor.

Utvecklingsbyggen är tillgängliga för 109 modeller med 1,7 miljoner + aktiva installationer. Förra månaden lanserades utvecklare som släppte LineageOS 17.1 baserat på Android 10 .

När skedde intrånget?

I en tweet erkände företaget att ett intrång inträffade på lördagskvällen. Det upptäcktes dock i tid; därför upptäcktes ingen skada.
Utöver detta var operativsystemet, OS-byggen, signeringsnycklar etc. opåverkade.

Vad sa företaget?

"Omkring 20:00 PST den 2 maj 2020 använde en angripare vanliga sårbarheter och exponeringar (CVE) i vår saltstack-master för att få tillgång till vår infrastruktur," sa företaget.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


"Vi kan verifiera att: Signeringsnycklar är opåverkade, Builds är opåverkade, källkoden är opåverkad," tillade LineageOS.

Hur gick hackingen till?

Hackare använde oparpad sårbarhet i ett ramverk med öppen källkod som tillhandahålls av Saltstack, känd som Salt, för att utnyttja LineageOS.
Salt används för att automatisera och hantera servrar i molnserverinställningar, interna nätverk eller datacenter.

Vilka två oparpade sårbarheter utnyttjades?

De två opatchade sårbarheterna är:

CVE-2020-11651 (en förbikoppling av autentisering)
CVE-2020-11652 (en genomgång av katalogen)

När dessa två kombineras tillåter de en angripare att kringgå inloggningsprocedurer och köra kod på Salt-masterservrar, vilket lämnar dem exponerade på internet.
För närvarande lämnas 6 000 Salt-servrar exponerade online, och de kan utnyttja denna sårbarhet, om den inte korrigeras.

Varför rikta in sig på LineageOS

Eftersom detta operativsystem med öppen källkod förlänger både livslängden och funktionaliteten för mobila enheter, är mer än 20 olika tillverkare anslutna till dess öppen källkodsgemenskap. När man tittade på detta, riktade hackare sig mot LioneageOS.

Inte bara dessa angripare planterade till och med bakdörrar på hackade servrar, och de använde också kryptovalutagruvarbetare.

Allt detta gör denna attack till det andra stora hacket på operativsystemet. Att helt stoppa dessa attacker är inte möjligt; därför behöver vi inte vara uppmärksamma på allt som omger oss.
Efter att ha vetat hur sofistikerade hackare har blivit, börjar jag oroa mig för om vi är salvia eller inte? Har du samma fråga är sinne? Ja, vad gör du för att lugna ditt sinne och vara säker, dela med dig av dina erfarenheter.


Leave a Comment

Hur man ändrar standard Google-konto

Hur man ändrar standard Google-konto

Använder du flera Google-konton på Android och PC och vet inte hur man ändrar standard Google-konto? Läs vidare för att lära dig de hemliga stegen.

Så här skapar du en Facebook-berättelse

Så här skapar du en Facebook-berättelse

Facebook-berättelser kan vara mycket roliga att göra. Här är hur du kan skapa en berättelse på din Android-enhet och dator.

Android: Hur du åtgärdar otillräckligt lagringsutrymme

Android: Hur du åtgärdar otillräckligt lagringsutrymme

Fyller det på din Android? Lös problemet med dessa nybörjarvänliga tips för alla enheter.

Android: Hur man stänger av autokorrigering på enkla steg

Android: Hur man stänger av autokorrigering på enkla steg

Hur man aktiverar eller inaktiverar stavningskontrollfunktioner i Android OS.

Galaxy Tab S9: Aktivera USB-felsökning

Galaxy Tab S9: Aktivera USB-felsökning

En handledning som visar hur du aktiverar utvecklaralternativ och USB-felsökning på Samsung Galaxy Tab S9.

Amazon Fire: Hur man lägger till anteckningar och markerar text i en bok

Amazon Fire: Hur man lägger till anteckningar och markerar text i en bok

Älskar du att läsa e-böcker på Amazon Kindle Fire? Lär dig hur du lägger till anteckningar och markerar text i en bok på Kindle Fire.

Varför startar Android om sig slumpmässigt?

Varför startar Android om sig slumpmässigt?

Jag ger en lista över saker du kan prova om din Android-enhet verkar starta om slumpmässigt utan uppenbar anledning.

Amazon Fire: Så här lägger du till och tar bort e-postkonton

Amazon Fire: Så här lägger du till och tar bort e-postkonton

Vill du lägga till eller ta bort e-postkonton på din Fire-surfplatta? Vår omfattande guide går igenom processen steg för steg, vilket gör det snabbt och enkelt att hantera dina e-postkonton på din favorit enhet. Missa inte denna viktiga handledning!

Android: Förhindra appar från att köras vid start

Android: Förhindra appar från att köras vid start

En handledning som visar två lösningar på hur man permanent förhindrar appar från att starta vid uppstart på din Android-enhet.

Så här nedgraderar du en app på Android: 3 bästa metoder

Så här nedgraderar du en app på Android: 3 bästa metoder

Behöver du nedgradera en app på Android-enhet? Läs den här artikeln för att lära dig hur du nedgraderar en app på Android, steg för steg.