Shkurt.ch

Smartphonët Android mund të jenë pre e hakerëve shumë lehtë

Sulmuesve iu duhet vetëm numri juaj i telefonit, nëpërmes së cilit ata do mund të drejtojnë programet  e tyre nga distanca përmes një “file apo fichier” të hartuar posaçërisht për pirateri. Për këtë atyre u mjafton dërgesa e një MMS-i. “Ky MMS përmban zakonisht një mesazh me tekst, duke përfshirë edhe përmbajtje multimediale, të tilla si video”, shpjegon Zimperium në blogun e tij. Duhet pasur parasysh se sistemi operativ i Google, Android, operon me shumë marka të telefonave.

Firma e sigurisë informatike thekson se mesazhi i përdorur nga sulmuesit madje mund të ndërhyjë edhe nëse përgjegjësi i smartphon-it nuk e hap apo nuk e lexon, kështu pohon Joshua Drake, një nga udhëheqësit e ekipeve kërkimore për Zimperium.

E meta gjendet në një funksion të quajtur “Stagefright”, e cila automatikisht parashkarkon videon e bashkëngjitur në mesazhin me tekst, në mënyrë që marrësi i mesazhit të mos ketë nevojë të presë shkarkimin e saj.

“Dobësi jashtëzakonisht e rrezikshme”

Pra, hakerët mund të fshehin programet dashakëqija në këto fotografi ose video dhe ata mund të aktivizojnë papritmas edhe në qoftë se përgjegjësi i smartphonit nuk e lexon mesazhin, tregon Zimperium.

“Çdokush mund të vihet në shënjestër nga ky lloj sulmi”, paralajmëron kompania. “Këto dobësi janë jashtëzakonisht të rrezikshme, sepse ato nuk kërkojnë domosdoshmërisht veprime nga viktima për t’u shfrytëzuar nga hakerët”.

Sipas firmës së sigurisë, rreth 95% e smartphonëve veprojnë nën Android, ose  me fjalë të tjera, rreth 950 milionë pajisje janë në rrezik. Megjithatë, deri tani, nuk duket se hakerët të kenë përdorur këtë mundësi për qëllime dashakëqija.

Firma në fjalë pohon se ka informuar Google për këtë problemi, por për fat të keq, ky është vetëm fillimi i asaj që do të jetë një procedurë shumë e gjatë për përditësim.”

Nuk është Google ai që kontrollon përditësimet e Androidëve për pajisje duke përdorur software, por prodhuesit e telefonave dhe, madje edhe operatorët e telefonisë.