Certifi-gate – sårbarheten som tillåter total kontroll av Android av hackare

Certi-gateCerti-gate är namnet på en ny sårbarhet som upptäckts i plattformen Android som körs på hundratals miljoner smartphones och surfplattor runt om i världen, vilket gör att hackare kan ta total kontroll över operativsystemet.

Upptäckt av ett företag specialiserat på datorsäkerhet som heter Check Point, sårbarheten Certi-gate påverkar tillverkarnas smartphones och surfplattor Samsung, LG, HTC, ZTE, Huawei och inte bara det, utan grunden är ett problem som inte kan lösas av användarna.

Certifi-gate är baserad på ett problem Remote Support som tillåter hackare att använda tillverkarnas certifikat för att ta kontroll över operativsystemet Android och se allt som användare gör i sina egna terminaler, allt utan att de vet.

Eftersom sårbarhet Certi-gate för att kunna utnyttjas är det nödvändigt för användarna att installera en applikation i terminalerna och köra den, så vi pratar inte om ett problem som innebär att man hackar terminalerna på distans utan att användaren faktiskt vidtar en åtgärd.

Google bekräftade förekomsten av Certifi-gate-sårbarheten och uppgav att problemet ligger hos tillverkarna av mobilterminaler och inte nödvändigtvis hos Android, eftersom det är baserat på felaktig implementering av fjärrsupport och användning av tillverkarcertifikat för att ta kontroll över enheter.

Med tanke på att tillverkare av Android-smarttelefoner och surfplattor måste uppdatera sina operativsystemversioner, kommer det att lösa problemet ta lite tid och kommer inte ens att vara tillgängligt för alla, med tanke på att gamla terminaler har lite stöd.

Å andra sidan är möjligheten för en användare att installera en applikation som utnyttjar Certifi-gate-sårbarheten ganska liten, eftersom applikationer av det här slaget inte når Google Play, så bara installation av applikationer från okända tredjepartsbutiker kan utsätta användarna för fara just nu.