Advarsel: Android-mobiler kan hackes med en video

Nyopdaget sårbarhed i Android 7.0 Nougat og Android 9.0 Pie lader gør det muligt at hacke en smartphone med en video

Ifølge The Hacker News er mere end en milliard smartphones i farezonen, på grund af en sårbarhed der åbner op for ’remote code execution’, altså afvikling af programkode fra ekstern lokalitet.

Alt angriberen behøver gøre, er at lokke brugeren til at afspille en speciel ondsindet video via den indbyggede Android-videoafspiller, eller en tredjepart app, der bruger Android Media frameworket. Ved hjælp af en såkaldt payload kan hackeren så få adgang til at styre den inficerede smartphone.

Google har udsendt en sikkerhedsopdatering tidligere på måneden, så hvis du ikke har fået opdateret din Android-enhed, så er det tid til at få det gjort.

For der er allerede uploadet et ’proof-of-concept’ på GitHub af den tyske Android-udvikler Marcin Kozlowski, og den indeholder detaljer om, hvordan angrebet skal udføres på LineageOS og Samsung-smartphones. Denne PoC kan dog kun crashe en smartphone, men sikkerhedsfolk siger at det er muligt at afvikle kode med den korrekt forberedte video.

Inden du panikker helt: Angrebet virker kun hvis du spiller videoer direkte på en Android-enhed, ikke hvis du afspiller videoer fra YouTube, Facebook, WhatsApp, Twitter eller Messenger. Det skal være en video du downloader direkte til din smartphone, og afspiller med den indbyggede medieafspiller. Så være opmærksom på 1) få opdateret din Android-mobil, 2) undlad at downloade videoer og afspille dem.

Del artiklen på

Kommentar til artiklen?