1024
Stagefright: Близько 950 млн Android-смартфонів можна зламати за допомогою одного відеоповідомлення
— Кримінал
Над користувачами смартфонів під управлінням системи Android нависла нова найнебезпечніша загроза – їх апарат може бути скомпрометований через одне тільки відеоповідомлення, відправлене з незнайомого номера.
Співробітники компанії Zimperium, яка займається питаннями безпеки, виявили уразливість, що дозволяє зловмисникам отримати контроль над пристроєм, на який було надіслано мультимедійне повідомлення з шкідливою відеозаписом. Сама вразливість ховається в Stagefright, інструмент для відтворення медіа в Android.
Найдивовижніше в усьому цьому те, що активація процесу завантаження відеоролика, що містить шкідливий код, може проходити без найменшого втручання з боку користувача, залежно від використовуваного користувачем месенджера. Хоча встановлений додаток для обміну повідомленнями саме по собі не виконує ніяких операцій, поки користувач не побачить повідомлення, функція попередньої обробки вкладеного медіаконтенту в Hangouts піддає користувачів ще до моменту отримання повідомлення про нові вхідні повідомлення.
У Google вже обізнані про існування даної уразливості і вже відправили своїм апаратним партнерам відповідне виправлення, що усуває дану уразливість. Проте, успішне отримання цього оновлення кінцевими користувачами безпосередньо залежить від виробника їх смартфона.
Компанія Zimperium повідомила, що Nexus 6 (імовірно та інші пристрої сімейства Nexus) і Blackphone вже захищені від злому з використанням деяких з виявлених фахівцями Zimperium вразливостей. До слова, самі уразливості, як повідомляється, є найбільш небезпечними з коли-небудь виявлених вразливостей в Android. Тим не менш, за оцінками Zimperium близько 950 млн пристроїв на Android і раніше залишаються схильні до ризику злому через дану уразливість. Це як старі, так і нові смартфони від Samsung, HTC та інших апаратних партнерів Google.
Поки також не ясно, чи мають намір ці компанії випускати відповідні виправлення для відносно нових моделей в розумні терміни, або не такий планів у них взагалі немає.
За матеріалами: Forbes
Поділитися новиною
Також за темою
Керівників профспілок газової промисловості підозрюють у розтраті 14 млн гривень
Схема на 15 млн: у військовій частині на Київщині викрили фейкові виплати
На ремонті укриттів столичного університету розікрали 1,2 мільйона гривень
Продавали золото під виглядом відомих світових брендів: БЕБ ліквідувало схему (фото)
На Прикарпатті викрили схему розкрадання 71 млн грн на теплопостачанні
Поліція викрила шахраїв, які відмили понад 500 млн грн з оборонних контрактів
