
Muammo mobil OTning barcha versiyalariga ta’sir qiladi, ammo Google uni tuzatishni rejalashtirayotgani yoki yo’qligi noma’lum.
Nightwatch Cybersecurity tadqiqotchilari foydalanuvchilarga o’z joylashuvlarini kuzatish imkonini beruvchi Android zaifligining tafsilotlarini aniqladilar. Zaiflikdan (CVE-2018-9581) foydalanib, Wi-Fi router yaqinidagi tajovuzkor simsiz tarmoq signali diapazonida foydalanuvchilarning harakatlarini kuzatishi mumkin. Muammo jarayonlararo aloqa orqali ma’lumotlarning oqishi bilan bog’liq. Odatda, Android qurilmalarida ilovalar bir-biridan operatsion tizim va OTning o’zi tomonidan ajratilgan. Biroq, agar kerak bo’lsa, ular maxsus mexanizmlar yordamida ma’lumot almashishlari mumkin.
Bunday mexanizmlardan biri Intent xabar almashish obyektidan foydalanishni o’z ichiga oladi. Intent yordamida dastur yoki OTning o’zi boshqa ilovalar «tinglashi» mumkin bo’lgan tizim bo’ylab xabarlarni yuborishi mumkin. Ushbu mexanizmga tegishli kirish cheklovlarisiz, zararli dasturlar undan foydalanib, ular kirish huquqiga ega bo’lmasligi kerak bo’lgan ma’lumotlarni ushlab olishlari mumkin.
Nightwatch Cybersecurity tushuntirganidek, niyatli xabarlarga kirishni cheklash uchun maxsus funksiyalar mavjud, ammo ilova ishlab chiquvchilari ko’pincha ularni e’tiborsiz qoldiradilar. Bu zararli ilovaga bir xil qurilmadagi boshqa ilovalar uchun mo’ljallangan xabarlarni kuzatish va ushlab olish imkonini beruvchi keng tarqalgan zaiflikka olib keladi.
CVE-2018-9581 holatida ayb OT ishlab chiquvchilarining o’zida. Tadqiqotchilarning fikriga ko’ra, Android muntazam ravishda ikkita Intent obyekti yordamida Wi-Fi ulanish ma’lumotlarini uzatadi. Xususan, OT qabul qilingan signal kuchi indikatorini (RSSI) barcha ilovalarga uzatadi, bu esa har doim ham uzatilayotgan signalga mos kelmaydi.
Mobil qurilma routerga qanchalik yaqin bo’lsa, signal shunchalik kuchli bo’ladi. RSSI ma’lumotlari butun tizim bo’ylab uzatilganligi sababli, zararli dastur undan foydalanuvchining routerga nisbatan joylashuvini aniqlash uchun foydalanishi mumkin. Shunday qilib, menejer, masalan, ofisdagi xodimlarni kuzatib borish va ularning stollaridan qanchalik tez-tez va qancha vaqt chiqib ketishini bilish uchun ushbu zaiflikdan foydalanishi mumkin. Bundan tashqari, binoda yashovchilarning hozirgi joylashuvi haqidagi ma’lumotlar o’g’rilar uchun foydali bo’ladi.
Bu zaiflik Androidning barcha versiyalariga ta’sir qiladi, ammo Google yamoq chiqarishni rejalashtirayotgani yoki yo’qligi noma’lum. Hozircha undan foydalanilgan haqiqiy hujumlar haqida xabarlar yo’q.
Jarayonlararo aloqa (IPC) – bu bir xil yoki turli jarayonlar oqimlari o’rtasida ma’lumotlar almashinuvi. U OT yadrosi tomonidan taqdim etiladigan mexanizmlar yoki OT mexanizmlaridan foydalanadigan va o’zaro ta’sir uchun yangi imkoniyatlarni amalga oshiradigan jarayon orqali amalga oshiriladi.