Ismét veszélyben az online biztonságunk. Ezúttal újfent az Android-felhasználók kerültek célkeresztbe.
Régi vita, melyik rendszerű okostelefon a biztonságosabb, az Android vagy az iPhone. Az utóbbi hetek hírei kétségtelenül ez utóbbi felé húznak, ugyanis ismét az Androidos mobilok miatt kellett igencsak komoly figyelmeztetést kiadni: 20 napod van frissíteni a rendszert, máskülönben nem használhatod a telefont. A hackerek ugyanis ismét igencsak komoly biztonsági résekre bukkantak, ami miatt SOS ki kellett adni egy frissítést, hogy ezt befoltozzák. Aki azonban e frissítést nem tölti le, magára vessen!
De kezdjük az elején! Mi ez a veszély, és hogyan védekezhetek a támadások ellen? Nem újdonság, hogy a saját biztonságunk érdekében amíg a telefonok többsége nem védett, igen kevés információt hoznak nyilvánosságra a biztonsági résekről. Érthető is: nem akarják, hogy több hacker szerezzen róla tudomást a híradásokból. Annyi bizonyos, hogy jelenleg két komoly probléma miatt aggódnak a tech-guruk: az egyik a CVE-2024-50302 nevet viseli, és arról szól, hogy adatokat lophatnak el tőlünk, ha valamilyen perifériaeszköz csatlakozik a telefonunkra. Viszonylagos szerencse, hogy ehhez fizikai közelség kell, így aránylag kevés embert lehet egyszerre támadni. A másik, CVE-2024-43093 nevű jóval rejtélyesebb, ugyanis erről csupán annyit tudni, hogy komolyan veszélyezteti a privát szféránkat, adatainkat. Annyi bizonyos: mindkét biztonsági rést befoltozták, azaz aki letölti a legújabb Android-frissítést a telefonjára, az biztonságban lesz.
És akkor jöjjön a második fontos kérdés! Mi ez a 20 napos határidő és pontosan kire vonatkozik? Egyrészt megnyugtathatjuk a magyar felhasználókat: közvetlenül nem rájuk! A figyelmeztetést a CISA, az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség adta ki, és minden amerikai állami alkalmazottra érvényes: aki március 25-ig nem frissíti az androidos telefonját, az onnantól a mobilját sem hivatali, sem magáncélból nem használhatja. Ugyanakkor mégiscsak fontos beszámolni az ilyen jellegű figyelmeztetésekről és felhasználóként megfogadni azt, ugyanis ha a legfőbb amerikai biztonságtechnikai hivatal egy ilyen súlyos figyelmeztetést ad ki, az jól mutatja, milyen komoly veszélyt jelent a felfedezett két biztonsági rés, és milyen komoly kárt tudnak rajta keresztül okozni a hackerek.
És ne higgyük azt, hogy mi, magánemberként biztonságban vagyunk! Manapság az ilyen jellegű támadások nem az amerikai akciófilmek világába tartoznak, hanem a mindennapokat idézik a világ minden táján, így kis hazánkban is. A bűnözők ugyanis elsősorban a pénzünkre hajtanak, és őket bizony egy cseppet sem zavarja, ha épp forintban emelik le a számlánkról az összegeket, vagy más pénznemben...