סטארט-אפ ישראלי: זיהינו פירצת אבטחה חמורה באנדרואיד

הסטארט-אפ הישראלי Zimperium חשף פירצת אבטחה חמורה במערכת ההפעלה אנדרואיד, שמאפשרת להאקרים להשתלט על מכשירים באמצעות הודעת טקסט פשוטה

הסטארט-אפ הישראלי Zimperium חשף אמש (ב') פירצת אבטחה חמורה במערכת ההפעלה אנדרואיד, שמאפשרת להאקרים להשתלט על מכשירים באמצעות הודעת טקסט פשוטה.

החוקר ג'ושוע דרייק מ-Zimperium טוען כי האקרים צריכים רק את מספר הטלפון של משתמשי אנדרואיד, ואז שולחים אליו הודעת MMS (הודעת טקסט שכוללת מרכיב מדיה כמו תמונה), ומשם הדרך לפריצה קצרה.

בחברה טוענים כי הבאג - שזכה לכינוי Stagefright - הוא נקודת החולשה הגרועה ביותר שנחשפה עד היום באנדרואיד.

הגילוי הזה מעמיד בסכנה מיליוני משתמשים, כשכיום קיימים בשוק מעל ל-900 מיליון מכשירי אנדרואיד. ההודעה שיקבלו המשתמשים תכיל תוכנות זדוניות, אך כאלה שמשתמש הקצה לא יידע על הפירצה.

בגוגל אישרו את הימצאותה של הפירצה במערכת ההפעלה שלה ואמרו כי עדכנו את השותפים שלה - יצרניות וחברות טלקום.

"אנחנו מודים לג'ושוע דרייק על המידע. בטיחות משתמשי האנדרואיד היא חשובה ביותר עבורנו, ולכן הגבנו במהירות. שחררנו עדכונים לשותפים שלנו כדי שיוכלו להחיל אותם על כל מכשיר ומכשיר", נמסר מגוגל.