Google vydal novou bezpečnostní záplatu pro všechna zařízení se systémem Android. Únorová aktualizace je podrobně popsána na stránce source.android.com v příspěvku "Android Security Bulletin—February 2022". Za pozornost stojí zejména bezpečnostní chyba, klasifikovaná jako "kritická". Může na androidových zařízení způsobit značné škody. Podle informací Googlu zranitelnost umožňuje vzdálený přístup k dotčenému zařízení s mobilním systémem Android.
Útočníci by jejím zneužitím pravděpodobně mohli chytrý telefon nebo tablet nejen prohledávat, ale také si udělit vyšší uživatelská práva a proniknout hlouběji do systému. Společnost Google ale nezveřejňuje žádné podrobnosti o tom, jak tato zranitelnost funguje a jak byla vyřešena. Pokud někteří uživatelé aktualizaci prozatím neinstalovali, hackeři by neměli mít žádné vodítko, jak zranitelnost zneužít.
Update Androidu: je dobré svá zařízení chránit
Jak už bývá u Google zvykem, jako první jsou bezpečnostní aktualizací vybaveny vlastní smartphony Pixel. | Zdroj: Daniel Romero/Unsplash
Kromě kritické zranitelnosti existuje ještě několik dalších, jejichž vážnost byla klasifikována jako "vysoká". I zde mohou jejich zneužitím útočníci velmi pravděpodobně získat neoprávněný přístup a ovládnout uživatelská práva. Tyto zranitelnosti jsou ale pravděpodobně omezeny na lokální útoky.
Bezpečnostní aktualizace bude nejprve poskytnuta smartphonům Pixel od Google. Teprve poté bude následovat pro další výrobce smartphonů, které jsou vybaveny systémem Android. Proto je těžké odhadnout, kdy se dostane na všechna zařízení. Její dostupnost se ale dá pravidelně kontrolovat přímo v nastavení operačního systému mobilu.
Pokud máte starší verzi smartphonu, která už aktualizace nedostává, je dobré z dlouhodobého hlediska zvážit přechod na nové zařízení. Budete tak mít alespoň zaručeno, že vaše prostředí bude bezpečné. Jinak se u staršího zařízení může stát, že jeho existující zranitelnosti, tedy zranitelnosti zastaralé verze mobilního operačního systému, už nedostanou opravné záplaty.
Zdroj: source.android.com