Google vydal bezpečnostnú opravu, ktorá odstraňuje až 107 závažných chýb vrátane dvoch takzvaných zero-day problémov, ktoré už hackeri využívajú v reálnych útokoch na používateľov po celom svete.
Google varuje, že ide o kritickú aktualizáciu, pretože určité chyby umožňujú útočníkom prevziať kontrolu nad zariadením bez akejkoľvek interakcie používateľa. V najhoršom prípade môže byť telefón vzdialene ohrozený len preto, že nebola nainštalovaná oprava.
Zraniteľnosť nepotrebuje súhlas ani kliknutie
Najväčšie obavy vyvolávajú dve „zero-day“ zraniteľnosti, ktoré hackeri aktívne zneužívali ešte pred ich odhalením. Tá najnebezpečnejšia zasahuje priamo jadro systému (Android Framework) a útočníkom otvára dvere aj bez dodatočných povolení. V praxi ide o nočnú moru používateľa: nemusíte na nič klikať, nič inštalovať ani potvrdzovať. Pokiaľ váš telefón nemá najnovšiu opravu, zariadenie je voči útoku úplne bezbranné.
Majitelia Pixelov majú náskok
Najrýchlejšie sa k záchrannému balíku dostanú majitelia telefónov Google Pixel, ktorým výrobca posiela aktualizácie priamo. Ostatní používatelia – od Samsungu a OnePlus až po Honor – sú však v inej situácii. Musia počkať, kým ich konkrétny výrobca softvér upraví a uvoľní do obehu, čo môže trvať dni aj týždne.
Google dôrazne odporúča nečakať ani sekundu a inštaláciu spustiť hneď, ako sa na displeji objaví oznámenie. Hoci novšie verzie Androidu majú integrované silnejšie bezpečnostné vrstvy, spoločnosť varuje: ide o kritickú záplatu a netreba sa spoliehať na náhodu.
Skontrolujte si telefón ešte dnes
Manuálna kontrola vám zaberie len pár sekúnd. Stačí otvoriť Nastavenia, prejsť do sekcie Systém alebo Zabezpečenie a klepnúť na možnosť Aktualizácia systému. Ak vám telefón novú verziu ponúkne, neváhajte.
Pred spustením sa uistite, že ste pripojení k Wi-Fi a batéria je nabitá aspoň na 50 % (prípadne telefón pripojte k nabíjačke). V čase, keď sú naše smartfóny úložiskom celého nášho života – od súkromných fotiek a hesiel až po bankové aplikácie – predstavuje jediná zmeškaná aktualizácia zbytočnú vstupenku pre útočníkov. Neriskujte svoje súkromie kvôli pár minútam čakania.
Tento článok pochádza z partnerského webu vydavateľstva Ringier.