LineageOS – Hackare bryter mot populära anpassade Android-ROM genom opatchad sårbarhet

Varje företag, operativsystem, enhet och teknik är under konstant hot om att bli attackerad. Det är inte bara skadlig programvara, utan det finns andra cybersäkerhetshot och nätverkssårbarheter som kan utnyttjas av hackare för att stjäla företagets data. Opatchade sårbarheter är den största risken för alla företag, OS. För att förbli säkra mot sådana hot måste vi därför fortsätta att uppdatera vårt system.

Genom att utnyttja sådana sårbarheter attackerade hackare LineageOS. Företaget erkände detta i en tweet och sa att nyheten är sann, men de sa till och med att innan hackare kunde göra någon skada upptäcktes attacken.

Vad är LineageOS?

Officiellt lanserad den 24 december 2016, Lineage OS-efterföljaren till anpassad ROM CyanogenMod är ett gratis operativsystem med öppen källkod. OS är baserat på Googles Android-plattform och är tillgängligt för smartphones, set-top-boxar, surfplattor.

Utvecklingsbyggen är tillgängliga för 109 modeller med 1,7 miljoner + aktiva installationer. Förra månaden lanserades utvecklare som släppte LineageOS 17.1 baserat på Android 10 .

När skedde intrånget?

I en tweet erkände företaget att ett intrång inträffade på lördagskvällen. Det upptäcktes dock i tid; därför upptäcktes ingen skada.
Utöver detta var operativsystemet, OS-byggen, signeringsnycklar etc. opåverkade.

Vad sa företaget?

"Omkring 20:00 PST den 2 maj 2020 använde en angripare vanliga sårbarheter och exponeringar (CVE) i vår saltstack-master för att få tillgång till vår infrastruktur," sa företaget.

Around 8PM PST on May 2nd, 2020 an attacker used a CVE in our saltstack master to gain access to our infrastructure.

We are able to verify that:
– Signing keys are unaffected.
– Builds are unaffected.
– Source code is unaffected.

See https://t.co/85fvp6Gj2h for more info.

— LineageOS (@LineageAndroid) May 3, 2020


"Vi kan verifiera att: Signeringsnycklar är opåverkade, Builds är opåverkade, källkoden är opåverkad," tillade LineageOS.

Hur gick hackingen till?

Hackare använde oparpad sårbarhet i ett ramverk med öppen källkod som tillhandahålls av Saltstack, känd som Salt, för att utnyttja LineageOS.
Salt används för att automatisera och hantera servrar i molnserverinställningar, interna nätverk eller datacenter.

Vilka två oparpade sårbarheter utnyttjades?

De två opatchade sårbarheterna är:

CVE-2020-11651 (en förbikoppling av autentisering)
CVE-2020-11652 (en genomgång av katalogen)

När dessa två kombineras tillåter de en angripare att kringgå inloggningsprocedurer och köra kod på Salt-masterservrar, vilket lämnar dem exponerade på internet.
För närvarande lämnas 6 000 Salt-servrar exponerade online, och de kan utnyttja denna sårbarhet, om den inte korrigeras.

Varför rikta in sig på LineageOS

Eftersom detta operativsystem med öppen källkod förlänger både livslängden och funktionaliteten för mobila enheter, är mer än 20 olika tillverkare anslutna till dess öppen källkodsgemenskap. När man tittade på detta, riktade hackare sig mot LioneageOS.

Inte bara dessa angripare planterade till och med bakdörrar på hackade servrar, och de använde också kryptovalutagruvarbetare.

Allt detta gör denna attack till det andra stora hacket på operativsystemet. Att helt stoppa dessa attacker är inte möjligt; därför behöver vi inte vara uppmärksamma på allt som omger oss.
Efter att ha vetat hur sofistikerade hackare har blivit, börjar jag oroa mig för om vi är salvia eller inte? Har du samma fråga är sinne? Ja, vad gör du för att lugna ditt sinne och vara säker, dela med dig av dina erfarenheter.


Google Maps: Hur man hittar koordinaterna för en plats

Google Maps: Hur man hittar koordinaterna för en plats

Se hur du kan hitta koordinaterna för vilken plats som helst i världen i Google Maps för Android, Windows och iPadOS.

Hur man hindrar webbplatser från att fråga efter din plats i Chrome

Hur man hindrar webbplatser från att fråga efter din plats i Chrome

Så här slutar du se platsmeddelandet på Chrome på Android, Windows 10 eller iPad.

Hur du kommer åt och raderar din Google Maps-historik

Hur du kommer åt och raderar din Google Maps-historik

Se vilka steg du ska följa för att komma åt och radera ditt Google Maps-innehåll. Så här raderar du gamla kartor.

Samsung Galaxy S24: Hur man skärmdumpar

Samsung Galaxy S24: Hur man skärmdumpar

Samsung Galaxy S24 fortsätter Samsungs arv av innovation och erbjuder användarna ett sömlöst gränssnitt med förbättrade funktioner. Bland dess många

Samsung Galaxy S24: Hur man startar om

Samsung Galaxy S24: Hur man startar om

Samsung Galaxy S24-serien av smartphones, med sin eleganta design och kraftfulla funktioner, är ett populärt val för användare som vill ha en toppklassig Android

7 gratis och användbara appar för att hålla ditt nyårslöfte

7 gratis och användbara appar för att hålla ditt nyårslöfte

Här är några appar du kan prova för att hjälpa dig att fullfölja ditt nyårslöfte med hjälp av din Android-enhet.

Hur man hindrar Google från att spara röstinspelningar

Hur man hindrar Google från att spara röstinspelningar

Stoppa Google från att spara framtida inspelningar genom att följa några enkla steg. Om du tror att Google redan har sparat några, se hur du kan radera dina ljud.

Galaxy S24: Hur man sätter i SIM-kort

Galaxy S24: Hur man sätter i SIM-kort

Galaxy S24, Samsungs senaste flaggskeppssmartphone, har återigen höjt ribban för mobil teknik. Med sina banbrytande funktioner, fantastisk

Vad är telegramkanaler och hur man söker efter dem

Vad är telegramkanaler och hur man söker efter dem

Upptäck vad telegram är och hur de skiljer sig från grupper.

Hur man ställer in startsidan i Google Chrome

Hur man ställer in startsidan i Google Chrome

En detaljerad guide med skärmdumpar om hur du ställer in en standardhemsida i Google Chrome Desktop eller mobilversioner.