Eier du en Android-smarttelefon eller nettbrett? Så se opp for denne sikkerhetsfeilen
NyheterEt annet bekymringshull i Android-sikkerheten er blitt oppdaget, og tilsynelatende påvirker dette nesten 80% av alle maskinvareene som kjører Googles mobile OS - noe som tilsvarer omtrent 1,4 milliarder enheter.
Som sikkerhetsfirmaet Lookout notater er dette bestemte sikkerhetsproblemet i TCP-protokollen og påvirker Linux-datamaskiner, men det gjelder også versjoner av Android som kjører Linux Kernel 3.6 - som betyr at enheter kjører Android 4.4 (KitKat) og nyere.
Feilen gjør det mulig for et ondsinnet parti å spionere på ukryptert trafikk - det vil si kommunikasjonen fra enheten - uten å bryte nettverket for å gjennomføre et tradisjonelt "man-i-midten" angrep for å oppnå denne overvåking.
Mens det høres dårlig, er sannheten at angrepet fortsatt er langt fra trivielt å utføre, og som Lookout observert, i forhold til hvor vanskelig en utnyttelse er å trekke av, har den blitt vurdert som "hard".
Lookout uttalt: "Mens et man-i-midten-angrep ikke er nødvendig her, må angriperen fortsatt kjenne en kilde og en destinasjons-IP-adresse for å kunne utføre angrepet."
Målrettede angrep
Selvfølgelig er det fortsatt veldig viktig å se enda et sårbarhet som påvirker en enorm mengde Android-enheter, og det er en viss risiko for at ondsinnede parter utfører målrettede angrep - noe bedrifter bør være spesielt oppmerksomme på (bedriftens data blir høyt verdsatt av cyberkriminelle, naturlig).
Mens en patch for Linux-kjernen var opptatt i forrige måned for å bekjempe denne utnyttelsen, er det fortsatt ikke i den nyeste forhåndsvisningsversjonen av Android Nougat.
Forhåpentligvis skjønner vi imidlertid at løsningen blir rullet ut snart nok, men som alltid med Android og alle sine mange forskjellige versjoner, når enheten din blir patched, avhenger av en rekke faktorer - Google implementerer det i operativsystemet som bare er det første skritt.
I mellomtiden er det en motforanstaltning du kan ta for å sikre at internettrafikken din er kryptert, slik at applikasjonene du bruker og nettsteder du besøker, skal bruke HTTPS - eller du kan gå lengre og bruke en VPN (og hvis det er noe du ' re vurderer, sjekk ut vår guide til de beste VPN-tjenestene).
- Sjekk også de 10 beste smarttelefonene vi har testet