Elektronika.lt
 2026 m. vasario 22 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Vasario 22 d. 13:07
Ar konsultacija su dirbtiniu intelektu pakeis gydytojo apžiūrą?
Vasario 22 d. 09:28
Interneto sensacija tapusios DI karikatūros: ekspertė įspėja, kuo gali baigtis dalijimasis asmeninėmis detalėmis
Vasario 21 d. 17:20
Indukcinė kaitlentė gali sunaudoti daugiau elektros nei jūs galvojate, bet yra būdų kaip galima sutaupyti
Vasario 21 d. 13:44
Lietuvių kalbos mokytoja apie DI mokykloje: kūrybiškumo jis nepakeis, bet savarankišką mąstymą gali susilpninti
Vasario 21 d. 09:26
Apklausa rodo: 9 iš 10 lietuvių naudoja dirbtinį intelektą, net jei to nepastebi
Vasario 20 d. 20:40
Kinija meta iššūkį NASA: jau šiemet prasidės lemtinga misija, kuri gali pakeisti kosminę galią
Vasario 20 d. 17:13
Paaiškino, kuo pavojinga nebetinkama baterija: iki gaisro – vienas žingsnis
Vasario 20 d. 14:56
Kova dėl pirkėjų darosi vis intensyvesnė: kokie bus 2026-ieji el. rinkodarai?
Vasario 20 d. 11:57
Dveji Skaitmeninių paslaugų akto metai Lietuvoje: neteisėtas turinys šalinamas efektyviau, o vartotojų apsauga stiprėja
Vasario 20 d. 08:49
Saugumo technologijų raida: kas taps standartu, o kas liks tik prabangių modelių savininkams?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Milijonai „Android“ telefonų atsidūrė pavojuje: nutekėjo itin jautrūs duomenys

Publikuota: 2022-12-05 21:09
Tematika: Kompiuterija
Autorius: Lukas Snarskis
Aut. teisės: ©Telefonai.eu
Inf. šaltinis: Telefonai.eu

„Google Play“ parduotuvė šiuo metu yra didžiausia tokio tipo programėlė pasaulyje, kuri įdiegta kone kiekviename „Android“ išmaniajame telefone. Nesunku nuspėti, jog ja naudojasi milijardai žmonių, o tai automatiškai paverčia šią aplikaciją ir internetinių nusikaltėlių jauku.

Milijonai „Android“ telefonų atsidūrė pavojuje: nutekėjo itin jautrūs duomenys

Internete pasirodė pranešimai apie nutekėjusius „Android“ sertifikatus, kas gali kelti didžiulį pavojų milijonams išmaniųjų telefonų. Ir nors pastarasis duomenų nutekėjimas nekelia pavojaus visiems, tačiau „Samsung“ ar LG įrenginių savininkams – neramios dienos. Neramūs turėtų būti ir tie, kurių telefonai veikia su „MediaTek“ procesoriais.

„Google“ darbuotojas Lukaszas Siewierski išplatino pranešimą, kuriame teigiama, jog „Android OEM“ sertifikatai buvo paskelbti viešai. Pastarieji sertifikatai yra naudojami tam, jog į telefonus būtų įdiegti įvairių aplikacijų atnaujinimai, o šie raktai leidžia identifikuoti ar tai yra gamintojo siunčiamas naujinys ir ar norimas atnaujinti prietaisas yra tam tinkamas. Jeigu sertifikatai sutampa – atnaujinimas įdiegiamas. Negana to, nutekėję autentifikacijos kodai yra aukščiausio lygmens, kas reiškia, kad kenkėjiškas kodas gali būti įdiegtas be „Google“ ar gamintojo žinios.

„Google“ saugumo komanda jau yra informavusi visas kompanijos, kurios gali būti paveiktos šio duomenų nutekėjimo. „Android“ kūrėjai rekomendavo atnaujinti sertifikavimo raktus – tiek viešuosius, tiek ir privačiuosius. Tačiau ši istorija nėra tokia paprasta, kaip galėtų pasirodyti iš pirmo žvilgsnio.

Remiantis XDA informacija, „Samsung“ apie šią problemą žinojo jau kuris laikas ir teigia, jog saugumo papildinius, susijusius su nutekėjusiais sertifikatų raktais, išleido dar 2016 metais. Tačiau čia ir prasideda visos įdomybės. Aiškėja, jog didžiausias išmaniųjų telefonų gamintojas paviešintus sertifikatus naudojo kone viskam – „Samsung Pay“, „Bixby“ ir dar 99 programėlėms. Visas šias programėles galima peržiūrėti paspaudus paspaudus čia.

Negana to, „APKMirror“ įkūrėjas Artemas Russakovskii atskleidė, jog aplikacija „VirusTotal“ su nutekėjusiu sertifikato raktu yra išleista dar 2016 metais. Tai reiškia, jog Bet kuriai iš šių programų būtų galima sukurti kenkėjišką naujinimą, o „Android“ mielai jį įdiegtų, taip pakeičiant originaliąją aplikaciją. Kai kurie atnaujinimai yra išleisti vos prieš keletą dienų, o tai rodo, kad „Samsung“ vis dar nepakeitė rakto.

Kol kas nėra žinoma kodėl „Samsung“ iki šiol naudoja paviešintus sertifikavimo kodus, tačiau „Google“ saugumo komanda pastebi, jog norint išvengti galimų nemalonumų – vartotojai turėtų naudotis tik „Google Play“ parduotuve ir vengti trečiųjų šalių siūlomų alternatyvų.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama