Mobil
Dårlige nyheter for Android-brukere: Telefonen din kan hackes på under ett minutt
En ny sikkerhetssårbarhet kan gjøre det mulig å få tilgang til enkelte Android-telefoner langt raskere enn mange brukere er klar over.
Android er verdens mest brukte mobilplattform, og millioner av mennesker bruker hver dag smarttelefonen til alt fra meldinger og bilder til nettbank og betalinger.
Nettopp derfor vekker en ny sikkerhetsoppdagelse stor oppmerksomhet blant eksperter.
Forskere har identifisert en sårbarhet som i verste fall kan gi hackere tilgang til en Android-telefon på under ett minutt.
Problemet rammer særlig enheter med bestemte typer prosessorer, og analyser tyder på at opptil 875 millioner telefoner globalt kan være berørt.
Feil i telefonens oppstartsprosess
Sårbarheten ble oppdaget av sikkerhetsforskere ved Ledger Donjon Hacker Lab, som arbeider med analyse av digitale sikkerhetssystemer.
Problemet ligger i telefonens såkalte sikre oppstartsprosess. Denne funksjonen skal normalt sørge for at enheten starter riktig og samtidig beskytter dataene som ligger lagret på telefonen.
I enkelte modeller med MediaTek-prosessorer kan denne beskyttelsen likevel omgås.
Angrepet kan i teorien gjennomføres før operativsystemet i det hele tatt har startet. Ved å koble telefonen til via USB kan en angriper utnytte svakheten og forsøke å hente ut telefonens kryptografiske nøkler.
Disse nøklene brukes til å beskytte innholdet som ligger lagret på enheten.
Det skriver Dagensps.
Risiko for tilgang til sensitive opplysninger
Dersom en angriper får tak i disse nøklene, kan det i praksis åpne for tilgang til en rekke personlige opplysninger.
Eksperter vurderer at data som meldinger, bilder og andre filer i enkelte tilfeller kan hentes ut og analyseres utenfor selve telefonen.
I noen situasjoner kan det også gjelde opplysninger knyttet til kryptovaluta-lommebøker.
Angrepet krever imidlertid fysisk tilgang til enheten. En hacker må derfor ha telefonen i hånden for å kunne forsøke å utnytte sårbarheten.
Opptil 875 millioner enheter kan være berørt
Analyser viser at rundt en fjerdedel av alle Android-enheter kan være påvirket av problemet. Det tilsvarer opptil 875 millioner telefoner på verdensbasis.
En del av forklaringen ligger i hvordan Android-plattformen er bygget opp. Systemet brukes av mange ulike produsenter og kombineres med en rekke forskjellige maskinvaretyper og programvareversjoner.
Denne variasjonen gjør det mer krevende å rulle ut sikkerhetsoppdateringer til alle brukere samtidig.
MediaTek har bekreftet sårbarheten og har allerede sendt ut en oppdatering som skal rette feilen.
Oppdateringer er avgjørende for sikkerheten
Selv når en sikkerhetsoppdatering finnes, betyr det ikke nødvendigvis at alle telefoner blir beskyttet med en gang.
Mange enheter får først oppdateringen når produsenten sender den videre til den aktuelle modellen.
Sikkerhetseksperter anbefaler derfor at Android-brukere jevnlig sjekker om telefonen har den nyeste sikkerhetsoppdateringen installert.
Oppdagelsen minner samtidig om en viktig realitet. Smarttelefoner inneholder store mengder personlige data, noe som gjør gode sikkerhetsrutiner og regelmessige oppdateringer helt avgjørende i en digital hverdag.

