Säkerhetsforskare upptäcker "huvudnyckel" i Android – skadlig kod kan undgå upptäckt

Permalänk

[QUOTE="Macke074;13665388"]Jaha jag ladda ner sällan appar, men vem fan är dum nog o ladda ner en app från en annan okänd sida? tydligen finns de gott om. Jag kommer inte sluta o köra med Android så glöm det. Fixa detta nu
Att man kan installera appar utan att gå genom Play Store är en av androids stora fördelar Även utanför Play Store finns det både bra och dåliga källor, men det är upp till var och en. Laddar man ner "Speed up your droid x2000 [root requied]" från thepiratebay får man skylla sig själv, precis som om man klickar på en annons som säger att man är den miljonte besökaren

Permalänk
Skrivet av Lurcazzus:

Så om jag inte installerar appar från okända skumma sidor från nätet är jag säker?
Skulle jag ladda ner någon programvara från något annat ställe är det från den apputgivarens egen hemsida och inte från supermegaandroidappssite.com

Litar du på att apputvecklaren lika mycket som du litar på google så är du precis lika säker som innan

Permalänk
Inaktiv
Skrivet av OlleTheGreat:

Utom att nyheten har 12 kommentarer.. Varför skulle jag som iphone-användare bli glad för att något dåligt händer android? Hur gynnar det mig?

Jag funderade på det också, men det framgår att sådana kommentarer högst troligt är åldersrelaterade.

Skickades från m.sweclockers.com

Permalänk

"Forskarna underrättade Google om säkerhetsbristen redan i februari och enligt uppgift har problemet rättats till i den officiella appbutiken Google Play"

Jaha så nu får jag veta detta när det är fixat, de kunde inte sagt detta då de fick reda på det ?

Visa signatur

Intel i5 @ 2,66Ghz | Noctua NH-D14 | 4gb corsair 1600mhz | Asus P7P55D-E PRO | Antec p182 | Corsair 550w |Asus 6950 2gb upplåsta shaders, ASUS 5770 V2|Samsung SpinPoint F3 1 TB |Benq BL2400PT | LG 42PQ6500 | Steelseries Siberia v1 |Asus Xonar DX |Creative EP-630 | AKG K601 | Dynavoice F-6 EX 5.0 |Canton Reference 9.2 DC | Atacama Nexus 6| Onkyo 607

Permalänk
Medlem
Skrivet av Bjebbosten:

"Forskarna underrättade Google om säkerhetsbristen redan i februari och enligt uppgift har problemet rättats till i den officiella appbutiken Google Play"

Jaha så nu får jag veta detta när det är fixat, de kunde inte sagt detta då de fick reda på det ?

Men det är ju så man gör om man är en seriös hacker och hittat en sårbarhet. Dvs först meddelar man utvecklarna (Google i detta fall) så att de kan fixa säkerhetsproblemet, sedan kan man efter ett tag meddela resten av världen.

Visa signatur

Det var enklare förr att skilja Asus moderkort åt:
Asus A7V -> Asus P5Q Pro -> Asus M4A88TD-V EVO/USB3

Permalänk
Medlem

Ajdå inge vidare reklam lol

Visa signatur

╔ Corsair 32GB DDR4 CL15 3000Mhz VENGEANCE RGB ■
╠ ASUS-ROG-MAXIMUS-X-HERO ■ ASUS-ROG-STRIX-RTX2070-OC ■ i7 8700K
╠ DeepCool Captain 280EX RGB ■ 2x Samsung 970 EVO 500GB■
╠ Deepcool NEW ARK 90 Electro Limited Edition NR58 ■ XFX PRO1000W Limited Black Edition
╚ Samsung SE790C 34" Ultrawide 3440x1440@75Hz

Permalänk
Medlem
Skrivet av Bjebbosten:

"Forskarna underrättade Google om säkerhetsbristen redan i februari och enligt uppgift har problemet rättats till i den officiella appbutiken Google Play"

Jaha så nu får jag veta detta när det är fixat, de kunde inte sagt detta då de fick reda på det ?

Det är trevligt för sofistikerade användare. Men de flesta är inte det. Då är det bättre att hålla locket på och låta Google lösa buggen för att minimera antalet exploits.

Visa signatur

En potatis

Permalänk
Skrivet av Felix:

Det är trevligt för sofistikerade användare. Men de flesta är inte det. Då är det bättre att hålla locket på och låta Google lösa buggen för att minimera antalet exploits.

Du har en poäng där, tänkte inte på det. Däremot är det väl rätt dumt att säga att det har varit ett säkerhetshål

Visa signatur

Intel i5 @ 2,66Ghz | Noctua NH-D14 | 4gb corsair 1600mhz | Asus P7P55D-E PRO | Antec p182 | Corsair 550w |Asus 6950 2gb upplåsta shaders, ASUS 5770 V2|Samsung SpinPoint F3 1 TB |Benq BL2400PT | LG 42PQ6500 | Steelseries Siberia v1 |Asus Xonar DX |Creative EP-630 | AKG K601 | Dynavoice F-6 EX 5.0 |Canton Reference 9.2 DC | Atacama Nexus 6| Onkyo 607

Permalänk
Medlem
Skrivet av €lysian:

Det finns inga system som inte har buggar eller säkerhetsbrister.

Förutom Apple, det vet ju alla.

Permalänk
Master of Overkill
Skrivet av €lysian:

Kanske det, men det finns ju folk som använder annat än bara MS röj.

Jag bara undrar vilka appar är det som inte finns som folk vill ha?

Visa signatur

CASE Caselabs SMA8 + SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones GSP 670 + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av OlleTheGreat:

Utom att nyheten har 12 kommentarer.. Varför skulle jag som iphone-användare bli glad för att något dåligt händer android? Hur gynnar det mig?

Skickades från m.sweclockers.com

Det jag syftade på att det finns fånar (inte du tydligen) som passar att komma med kommentarer så som: Ser du hur dåligt det är! iOs är mycket bättre! eller nåt.

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem
Skrivet av Marcuswb:

Förutom Apple, det vet ju alla.

Precis! Anpassningsbart och bra valfrihet har det också!

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem
Skrivet av tvelander:

Jag bara undrar vilka appar är det som inte finns som folk vill ha?

Ingen aning faktiskt. Jag tror helt ärligt att dom appar som finns är fullt tillräckliga.

Visa signatur

12700KF • 3080 • 32GB • 2TB
PS2 • PS4 • Switch • WiiU
Galaxy S22 128 GB

Permalänk
Medlem
Skrivet av Zyriak:

Men du var jäkligt snabb med att såga Microsoft, undrar hur det hade låtit om det handlat om Windows istället? Nu när det är Google så låter det bara "sådant som händer".

När det gäller buggar och säkerhetsbrister finns det inte så mycket att säga, oavsett vem tillverkaren är. Microsoft har haft en jävla massa problem med säkerheten, men för mig personligen har det aldrig varit ett problem. Det stämmer att jag har sågat Microsoft rejält den senaste tiden p.g.a deras misslyckade produkter. Hade Google varit precis lika värdelösa hade jag sågat dom också, men som tur är har det inte inträffat än.

Visa signatur

12700KF • 3080 • 32GB • 2TB
PS2 • PS4 • Switch • WiiU
Galaxy S22 128 GB

Permalänk
Medlem
Skrivet av Atlas Tasume:

Problemet med detta är att man kanske inte alltid vill ha Google flåsande i nacken och rotande i allt man gör...

Tror inte du ska skaffa android då :P. Litar nog mer på Google/original utvecklarna än dem som skapar piratkopiorna av appar men det kanske bara är jag.
Tror inte heller det finns många som piratkopierar appar som tänker på google utan snarare med sin plånbok.

Permalänk
Medlem
Skrivet av Bjebbosten:

Du har en poäng där, tänkte inte på det. Däremot är det väl rätt dumt att säga att det har varit ett säkerhetshål

Det har mycket att göra med att det är forskning. De kommer troligen publicera det här i en vetenskaplig tidsskrift. Sedan vill såklart upptäckaren/arna ha den uppmärksamhet och credd för att han/hon/de upptäckte hålet.

Sedan leder avslöjandet till att säkerhetshålet kan undvikas i framtiden, så att inte bara Google känner till att möjligheten finns utan även andra utvecklare vill skapa säkra lösningar.

Det är helt klart positivt för alla att sådant här uppdagas. Vi får bara hoppas att Apple och Microsoft nu försöker hitta liknande luckor i sina respektive OS och att de inte tror att de är osårbara.

För smartphones är det överlägset bästa spionverktyget alla kategorier eftersom den är så extremt personlig. Jag menar, hur ofta är det någon annan än du som ens håller i din telefon?

Visa signatur

En potatis

Permalänk
Avstängd
Skrivet av Gramner:

Sammanfattningsvis: om man exekverar kod från en källa som man inte litar på så kan man få skadlig kod installerad? Känns som att detta är något som inte påverkar 99.99% av användarna.

Exakt vill du undvika problem så skit i att roota eller jailbreaka,ganska självklart ju.Gör man det ändå så får man skylla sig själv:)

Visa signatur

FD refine S Msi x99s sli plus 5930k@4400mhz NH-D14 Asus GTX 980 Strix SLI 16gb gskill ripjaws ddr4 3ghz Os Samsung 950 pro 512gb NVME Spel samsung 840/850 evo/pro Win 10 Pro Corsair Ax850 Gold Asus PG278Q Rog Swift

Permalänk
Medlem
Skrivet av tvelander:

Jag bara undrar vilka appar är det som inte finns som folk vill ha?

Jag skulle vilja ha en klock app med lite roligare utseende.
Men annars är jag ingen app-missbrukare, använder den mest för kalender/mail/surf och det fungerar ju ypperligt.

Permalänk
Medlem

Så om jag förstått detta rätt:
Bugg hittas och rapporteras och reslutatet blir:

Google: Fixar.
Apple: Det finns inga problem och/eller fel, och gör det det så är det användarens problem och inte vårt.
MS: Det är en feature...

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.

Permalänk
Medlem
Skrivet av belga:

MS: Det är en feature...

Byt skiva. Det fåniga MS hatet börjar bli lite väl uttjatat nu.

Det är snarare såhär:

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Byt skiva. Det fåniga MS hatet börjar bli lite väl uttjatat nu.

Det är snarare såhär:

http://www.stickycomics.com/wp-content/uploads/update_for_you...

Fast den där bilden stämmer ju inte heller. Har aldrig behövt betala för några uppdateringar när det gäller Mac, så måste vara en väldigt okunnig person som har gjort den bilden.

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Byt skiva. Det fåniga MS hatet börjar bli lite väl uttjatat nu.

Det är snarare såhär:

http://www.stickycomics.com/wp-content/uploads/update_for_you...

Skulle ju kunna säga detsamma gällande för snabba slutsatser gällande hat mot MS

Men nej, jag hatar inte MS. Sköter man om sina prylar och sina system fungerar det för det mesta utmärkt. De tar bara sjukt lång tid på sig att fixa sina fel, även om de inte lever i förnekelse. Så det jag skrev var mer tänkt som en pik åt Apple.

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.

Permalänk
Medlem

Hm.. Tydligen vanligt att folk tror att deras telefon är något magiskt, som aldrig kan drabbas av buggar, virus och intrång.
Förmodligen samma gäng fårskallar som tror att de inte behöver ett antivirus på deras dator.

Som vanligt, ge fan i att installera saker om du inte har en aning om källan. Gäller både telefon och dator.

Ha ett antivirus. Jepp både på telefon och datorn. (Och ja, även om du har en Mac, Ubuntu, slack.. what ever..)

(Skrivet från en Huawei G650 U9508, oc:1.6GHz, Rooted, Internal/Extarnal SD Swapped, Costum Launcher, antivirus, firewall..)

Visa signatur

De som inte bryr sig om att "storebror ser dig" för att de "inte har något att dölja", lämnar de även ut sin dörrnyckel till värden så denne kan läsa deras post och rota i skåp och lådor?

Permalänk
Medlem

Varför är detta inte uppe på swedroid???

Visa signatur

Intel 3750k 3.4Ghz || Msi Gtx 680 Lightning || 8Gb DDR3 1600Mhz || Asrock Z77E-ITX || XFX 750W || Bitfenix Prodigy

Permalänk
Medlem
Skrivet av putumban:

Varför är detta inte uppe på swedroid???

Varför inte ta och fråga Swedroid istället? Men dom brukar vara sega nu för tiden så kommer la om några timmar eller dagar.;)

Permalänk
Medlem
Skrivet av md7:

Fast den där bilden stämmer ju inte heller. Har aldrig behövt betala för några uppdateringar när det gäller Mac, så måste vara en väldigt okunnig person som har gjort den bilden.

Inte? Du köpte exempelvis inte Snow Leopard, en uppdatering som i Windows-världen hade kallats Service Pack och varit gratis?

Permalänk
Avstängd
Skrivet av grynnan:

Hm.. Tydligen vanligt att folk tror att deras telefon är något magiskt, som aldrig kan drabbas av buggar, virus och intrång.
Förmodligen samma gäng fårskallar som tror att de inte behöver ett antivirus på deras dator.

Som vanligt, ge fan i att installera saker om du inte har en aning om källan. Gäller både telefon och dator.

Ha ett antivirus. Jepp både på telefon och datorn. (Och ja, även om du har en Mac, Ubuntu, slack.. what ever..)

(Skrivet från en Huawei G650 U9508, oc:1.6GHz, Rooted, Internal/Extarnal SD Swapped, Costum Launcher, antivirus, firewall..)

Finns folk för allt.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av reconnnn:

Tror inte du ska skaffa android då :P. Litar nog mer på Google/original utvecklarna än dem som skapar piratkopiorna av appar men det kanske bara är jag.
Tror inte heller det finns många som piratkopierar appar som tänker på google utan snarare med sin plånbok.

När alternativen är Apple och Microsoft var valet inte svårt. Android är i alla fall mest öppet, och går att göra sig av med det mesta man inte vill ha. Sedan kan man alltid installera Ubuntu rätt enkelt på telefonen vad jag vet.

Men finns program man inte piratar, men ändå behöver ta på annat håll på grund av om man vill ha det privat, äldre versioner eller sådant som Google bannat från GPlay så som TubeMate och Adblock.

Skickades från m.sweclockers.com

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av KplSteiner:

Inte? Du köpte exempelvis inte Snow Leopard, en uppdatering som i Windows-världen hade kallats Service Pack och varit gratis?

När det gällde Snow Leopard (för fyra år sedan, och dock enbart den gången så vitt jag vet) så varnade Apple redan från början att den versionen inte skulle innehålla så många nya funktioner utan var mycket bakom kulisserna man uppdaterade. Man kan tycka det är dåligt, men som sagt, de varnade om det redan från början. Dock när det gäller senare uppgraderingar (jag har exempelvis uppgraderat från Snow Leopard till Lion) så jämför jag det med som att uppgradera från gammal version av Windows till en ny version av Windows, det vill säga man får fler nya funktioner i operativsystemet jämfört mot vad man hade innan, inte bara tidigare buggrättningar, prestandaförbättringar etc som man får i Service Packs. Buggrättningar, prestandaförbättringar etc får man som en vanlig uppdatering i OS X och behöver inte köpa en ny version av operativsystemet för en sådan sak. Sen att det kostar 149 kronor (ganska stor skillnad jämfört mot 99$ i bilden) att uppgradera till en ny version av OS X jämfört mot ≈800 kronor mot en ny Windows-version gör ju inte saken sämre direkt. Och trots att jag inte uppgraderat till senaste versionen av OS X så får jag fortfarande säkerhets- och prestandauppdateringar med jämna mellanrum (vilket jag även får i Windows 7).

Permalänk
Medlem
Skrivet av md7:

När det gällde Snow Leopard (för fyra år sedan, och dock enbart den gången så vitt jag vet) så varnade Apple redan från början att den versionen inte skulle innehålla så många nya funktioner utan var mycket bakom kulisserna man uppdaterade. Man kan tycka det är dåligt, men som sagt, de varnade om det redan från början. Dock när det gäller senare uppgraderingar (jag har exempelvis uppgraderat från Snow Leopard till Lion) så jämför jag det med som att uppgradera från gammal version av Windows till en ny version av Windows, det vill säga man får fler nya funktioner i operativsystemet jämfört mot vad man hade innan, inte bara tidigare buggrättningar, prestandaförbättringar etc som man får i Service Packs. Buggrättningar, prestandaförbättringar etc får man som en vanlig uppdatering i OS X och behöver inte köpa en ny version av operativsystemet för en sådan sak. Sen att det kostar 149 kronor (ganska stor skillnad jämfört mot 99$ i bilden) att uppgradera till en ny version av OS X jämfört mot ≈800 kronor mot en ny Windows-version gör ju inte saken sämre direkt. Och trots att jag inte uppgraderat till senaste versionen av OS X så får jag fortfarande säkerhets- och prestandauppdateringar med jämna mellanrum (vilket jag även får i Windows 7).

Service Packs i Windows är också mer än bara buggfixar
T.ex.
Windows 8.1
För Windows 7:
https://en.wikipedia.org/wiki/Windows_7#Service_Pack_1
Windows Vista:
https://en.wikipedia.org/wiki/Windows_Vista#Service_Pack_1

Och som du säger om säkerhetsuppdateringar till ädre produkter för windows också. XP får det till och med april 2014.