Stagefright: Близько 950 млн Android-смартфонів можна зламати за допомогою одного відеоповідомлення — Finance.ua
0 800 307 555
0 800 307 555

Stagefright: Близько 950 млн Android-смартфонів можна зламати за допомогою одного відеоповідомлення

Кримінал
1023
Над користувачами смартфонів під управлінням системи Android нависла нова найнебезпечніша загроза – їх апарат може бути скомпрометований через одне тільки відеоповідомлення, відправлене з незнайомого номера.
Співробітники компанії Zimperium, яка займається питаннями безпеки, виявили уразливість, що дозволяє зловмисникам отримати контроль над пристроєм, на який було надіслано мультимедійне повідомлення з шкідливою відеозаписом. Сама вразливість ховається в Stagefright, інструмент для відтворення медіа в Android.
Найдивовижніше в усьому цьому те, що активація процесу завантаження відеоролика, що містить шкідливий код, може проходити без найменшого втручання з боку користувача, залежно від використовуваного користувачем месенджера. Хоча встановлений додаток для обміну повідомленнями саме по собі не виконує ніяких операцій, поки користувач не побачить повідомлення, функція попередньої обробки вкладеного медіаконтенту в Hangouts піддає користувачів ще до моменту отримання повідомлення про нові вхідні повідомлення.
У Google вже обізнані про існування даної уразливості і вже відправили своїм апаратним партнерам відповідне виправлення, що усуває дану уразливість. Проте, успішне отримання цього оновлення кінцевими користувачами безпосередньо залежить від виробника їх смартфона.
Компанія Zimperium повідомила, що Nexus 6 (імовірно та інші пристрої сімейства Nexus) і Blackphone вже захищені від злому з використанням деяких з виявлених фахівцями Zimperium вразливостей. До слова, самі уразливості, як повідомляється, є найбільш небезпечними з коли-небудь виявлених вразливостей в Android. Тим не менш, за оцінками Zimperium близько 950 млн пристроїв на Android і раніше залишаються схильні до ризику злому через дану уразливість. Це як старі, так і нові смартфони від Samsung, HTC та інших апаратних партнерів Google.
Поки також не ясно, чи мають намір ці компанії випускати відповідні виправлення для відносно нових моделей в розумні терміни, або не такий планів у них взагалі немає.
За матеріалами:
Forbes
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас