<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Android on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/android/</link>
    <description>Recent content in Android on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Mon, 08 Nov 2021 13:45:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/android/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>SecurityCast Ep#83 - Facebook ruší funkci rozpoznávání obličejů</title>
        <link>https://untrustednetwork.net/cs/2021/11/08/securitycast-83/</link>
        <pubDate>Mon, 08 Nov 2021 13:45:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Nov 2021 13:45:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/11/08/securitycast-83/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na odměnu za informace o ransomwarové skupině DarkSide nabízenou ze strany USA, publikaci seznamu aktivně využívaných zranitelností ze strany CISA a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=RhNOaQh12bU&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na odměnu za informace o ransomwarové skupině DarkSide nabízenou ze strany USA, publikaci seznamu aktivně využívaných zranitelností ze strany CISA a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/RhNOaQh12bU&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Android</category>
            
          
            
              <category>Google</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#69 - Ransomware skupina DarkSide je zpět, tentokrát pod jménem BlackMatter</title>
        <link>https://untrustednetwork.net/cs/2021/08/02/securitycast-69/</link>
        <pubDate>Mon, 02 Aug 2021 14:00:00 +0200</pubDate>
        
        <atom:modified>Mon, 02 Aug 2021 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/02/securitycast-69/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube a na Spotify. Podíváme se v ní na přejmenování skupiny za DarkSide ransomwarem, další vývoj v aféře Kaseya a mnoho dalšího&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=4YUY4tB6OL4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt;. Podíváme se v ní na přejmenování skupiny za DarkSide ransomwarem, další vývoj v aféře Kaseya a mnoho dalšího&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/4YUY4tB6OL4&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>DarkSide</category>
            
          
            
              <category>BlackMatter</category>
            
          
            
              <category>Kaseya</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Android</category>
            
          
            
              <category>Antivirus</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Phishing</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za říjnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/11/11/october_2015/</link>
        <pubDate>Wed, 11 Nov 2015 21:14:53 +0100</pubDate>
        
        <atom:modified>Wed, 11 Nov 2015 21:14:53 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/11/11/october_2015/</guid>
        <description>Říjen, jako Evropský měsíc kybernetické bezpečnosti, byl obdobím konání mnoha akcí (např. v Praze pořádaný Security fest) zaměřených na rozšíření povědomí o dané problematice. Mnoho novinek se nicméně v jeho průběhu objevilo také na pomyslné druhé straně barikády.
Velmi sledovanou novinkou byla aféra okolo úniku osobních dat (včetně čísel kreditních karet) až čtyř milionů zákazníků britského poskytovatele telekomunikačních služeb TalkTalk. K útoku se přihlásila hackerská skupina z Ruska, na konci měsíce bylo nicméně ve spojitosti s útokem na TalkTalk zatčeno několik mladíků ve Velké Británii.</description>
        <content:encoded>&lt;p&gt;Říjen, jako &lt;a href=&#34;http://www.saferinternet.cz/ecsm-2015/469-evropsky-mesic-kyberneticke-bezpecnosti-2015.html&#34;&gt;Evropský měsíc kybernetické bezpečnosti&lt;/a&gt;, byl obdobím konání mnoha akcí (např. v Praze pořádaný &lt;a href=&#34;https://www.cesnet.cz/sdruzeni/akce/security-fest/&#34;&gt;Security fest&lt;/a&gt;) zaměřených na rozšíření povědomí o dané problematice. Mnoho novinek se nicméně v jeho průběhu objevilo také na pomyslné druhé straně barikády.&lt;br /&gt;
Velmi sledovanou novinkou byla aféra okolo úniku osobních dat (včetně čísel kreditních karet) až &lt;a href=&#34;http://www.zdnet.com/article/talktalk-hack-hits-up-to-4-million-in-unencrypted-data-theft/&#34;&gt;čtyř milionů&lt;/a&gt; zákazníků britského poskytovatele telekomunikačních služeb TalkTalk. K útoku se přihlásila hackerská skupina z Ruska, na konci měsíce bylo nicméně ve spojitosti s útokem na TalkTalk &lt;a href=&#34;http://www.v3.co.uk/v3-uk/news/2431859/talktalk-ceo-receives-ransom-note-following-significant-and-sustained-cyber-attack&#34;&gt;zatčeno&lt;/a&gt; několik mladíků ve Velké Británii.&lt;br /&gt;
V návaznosti na &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/09/08/august_2015/&#34;&gt;zranitelnost Stagefright&lt;/a&gt; byla v operačním systému Android objevena nová zranitelnost označovaná jako &lt;a href=&#34;http://www.androidcentral.com/what-you-need-know-about-stagefright-20&#34;&gt;Stagefright 2.0&lt;/a&gt;. Spočívá v chybě v kódu pro zpracování multimediálních souborů, díky níž umožňuje potenciálnímu útočníkovi spustit na postiženém zařízení libovolný kód. Dle &lt;a href=&#34;http://arstechnica.com/security/2015/10/a-billion-android-phones-are-vulnerable-to-new-stagefright-bugs/&#34;&gt;některých zdrojů&lt;/a&gt; se zranitelnost týkala až miliardy zařízení. Společnost Google již vydala update opravující Stagefright 2.0, opravenou verzi systému však pochopitelně nelze očekávat pro všechna existující zařízení založená na platformě Android a i do budoucna se tak může jednat o potenciální vektor útoku.&lt;br /&gt;
Vhodným tématem na závěr Ohlédnutí za Evropským měsícem kybernetické bezpečnosti může být zmínka o objevení „malwaru“ &lt;a href=&#34;http://www.securityweek.com/tens-thousands-routers-ip-cams-infected-vigilante-malware&#34;&gt;Linux.Wifatch&lt;/a&gt;, který se šíří klasickými vektory na zranitelná zařízení s operačním systémem Linux a následně mění nastavení systému tak, aby byl odolnější vůči jiným infekcím. Žádné škodlivé akce Wifatch neprováděl, jak dokumentuje mimo jiné &lt;a href=&#34;http://www.forbes.com/sites/thomasbrewster/2015/10/06/mystery-white-team-vigilante-hackers-speak-out/&#34;&gt;rozhovor s jeho tvůrci&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Android</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      
      <item>
        <title>Ohlédnutí za srpnem 2015</title>
        <link>https://untrustednetwork.net/cs/2015/09/08/august_2015/</link>
        <pubDate>Tue, 08 Sep 2015 17:06:42 +0100</pubDate>
        
        <atom:modified>Tue, 08 Sep 2015 17:06:42 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2015/09/08/august_2015/</guid>
        <description>Jednou z nejpodstatnějších událostí v oblasti kybernetické bezpečnosti se v srpnu stalo zveřejnění záplaty pro zranitelnost Stagefright postihující zařízení s operačním systémem Android verze 2.2 až 5.1 (s určitými výjimkami). Existence uvedené zranitelnosti byla původně oznámena na konci července a počty zranitelných zařízení se odhadují na několik stovek milionů. Zranitelnost umožňuje útočníkovi způsobit spuštění libovolného kódu zasláním speciálně formátované MMS zprávy. Vydaná záplata se bohužel ukázala jako nedostačující, výsledkem čehož jsou i updatovaná zařízení stále v ohrožení.</description>
        <content:encoded>&lt;p&gt;Jednou z nejpodstatnějších událostí v oblasti kybernetické bezpečnosti se v srpnu stalo zveřejnění záplaty pro zranitelnost Stagefright postihující zařízení s operačním systémem Android verze 2.2 až 5.1 (s určitými výjimkami). Existence uvedené zranitelnosti byla původně oznámena na konci července a počty zranitelných zařízení se odhadují na několik stovek milionů. Zranitelnost umožňuje útočníkovi způsobit spuštění libovolného kódu zasláním speciálně formátované MMS zprávy. Vydaná záplata se bohužel ukázala jako nedostačující, výsledkem čehož jsou i updatovaná zařízení &lt;a href=&#34;http://www.theregister.co.uk/2015/08/17/botched_google_stagefright_fix_wont_be_resolved_until_september/&#34;&gt;stále v ohrožení&lt;/a&gt;.&lt;br /&gt;
Mobilních platforem se týká také další aféra okolo zranitelnosti &lt;a href=&#34;http://www.v3.co.uk/v3-uk/news/2423493/apple-ios-ins0mnia-flaw-that-hides-malicious-apps-revealed-by-fireeye&#34;&gt;Ins0mnia&lt;/a&gt; objevené v operačním systému iOS. Využitím uvedené zranitelnosti se mohou škodlivé aplikace vyhnout bezpečnostním kontrolám operačního systému a běžet v pozadí bez znalosti uživatele (a např. logovat citlivá data). Zranitelnost se týká i zařízení, která naprošla procesem jailbreak, a byla záplatována ve verzi iOS 8.4.1.&lt;br /&gt;
Produktů společnosti Apple se týkalo také oznámení ohledně vytvoření proof-of-concept červu &lt;a href=&#34;http://www.wired.com/2015/08/researchers-create-first-firmware-worm-attacks-macs/&#34;&gt;Thunderstrike 2.0&lt;/a&gt; schopného &lt;a href=&#34;https://www.untrustednetwork.net/cs/2015/07/18/june_2015/&#34;&gt;infikovat firmware&lt;/a&gt; na počítačích Mac. S ohledem na umístění infikovaného prostoru je pro OS problematické detekovat uvedený malware a jeho odstranění vyžaduje přehrání firmware.&lt;br /&gt;
S útoky využívajícími zranitelností v hardwaru počítačů souvisí také nově zveřejněná (avšak pocházející již z roku 1997) &lt;a href=&#34;http://www.computerworld.com/article/2962325/computer-processors/design-flaw-in-intel-chips-opens-door-to-rootkits.html&#34;&gt;zranitelnost v procesorech Intel&lt;/a&gt; architektury x86, která umožňuje útočníkovi provést instalaci rootkitu do paměťových oblastí užívaných v rámci SMM (System Management Mode – privilegovaný mód běhu procesoru užívaný mimo jeho běžný provoz).&lt;br /&gt;
Zajímavostí z prostředí České Republiky může být informace o podepsání &lt;a href=&#34;https://drive.google.com/file/d/0B1nMeoUI7ko4Q3dTbkVyN2RsbWs/view&#34;&gt;sektorové dohody&lt;/a&gt; ohledně vzdělávání v oblasti kybernetické bezpečnosti mezi několika státními i komerčními subjekty..&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Android</category>
            
          
            
              <category>Apple</category>
            
          
            
              <category>Intel</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Státní správa</category>
            
          
            
              <category>Malware</category>
            
          
        
        
          
            
              <category>2015</category>
            
          
        
        
          
            
              <category>Ohlednuti</category>
            
          
        
      </item>
      

    
  </channel>
</rss>