Фінансові новини
- |
- 17.03.26
- |
- 01:56
- |
-
RSS - |
- мапа сайту
Авторизация
Обнаруженная исследователями уязвимость угрожает почти всем владельцам устройств на Android
13:07 28.07.2015 |
Эксперты уже называют данную уязвимость самой серьезной в истории операционной системы, ведь она потенциально доступна на 95% всех устройств на Android. При этом для взлома конкретного устройства злоумышленникам достаточно иметь лишь телефонный номер жертвы. Они отправляют через MMS видеофайл, который несет в себе вредный код. Поскольку уязвимость находится в штатном инструменте Android для воспроизведения мультимедийных файлов под названием Stagefright, злоумышленники в момент проигрывания видео получают возможность внедриться в систему.
Начиная с Android 4.1 Google добавила так называемые песочницы, в которых выполняются абсолютно все процессы, в том числе и работа системных приложений. Это было сделано для предотвращения влияния приложений на системные файлы, однако с помощью данной уязвимости вирус теперь все же может покинуть «песочницу». Единственные не подверженные данной уязвимости устройства на Android - это смартфоны на системе версий 2.2 и ниже. Однако в апреле таких смартфонов было всего 0,4% всех используемых.
Обнаружить проблему удалось специалисту компании Zimperium zLabs Джошуа Дрейку. По его словам (их приводит Forbes), о своей находке специалисты уведомили Google в апреле этого года и компания уже выслала всем производителям необходимые исправления в программном коде. Но Дрейк уверен, что мало кто из производителей применил эти исправления в своих прошивках.
По его подсчетам, сейчас в мире около 950 млн устройств на Android, которые можно заразить таким образом.
Подробности об уязвимости Zimperium планируют раскрыть на конференции BlackHat 2015, которая пройдет в первые дни августа в Лас-Вегасе. Основная опасность дыры заключается в том, что жертва даже не догадывается о заражении: вирус моментально удаляет из смартфона полученное MMS-сообщение, и пользователь его уже не видит. Более того, на некоторых смартфонах вирус не дает появиться в этот момент всплывающему уведомлению и, таким образом, оказывается в системе абсолютно незамеченным.
В некоторых смартфонах, например Samsung Galaxy S4, полученный таким образом вирус получает тот же уровень доступа к ПО, что и системные процессы, что позволяет злоумышленнику иметь практически полный контроль над устройством.
Однако в целом, по словам Дрейка, последствия у взлома не настолько серьезные: на многих смартфонах с Android 4.1 Jelly Bean и выше вирусы, получившие доступ к системе через Stagefright, не имеют таких же прав, как системные приложения. Но и этого им достаточно, чтобы злоумышленник смог получать со смартфона жертвы данные.
В частности, Дрейк заявил, что Nexus 6 с последней версией ПО имеет защиту от вирусов, распространяемых по такой схеме, но пока не от всех: патчи для некоторых из них Google просто не успела добавить в систему. В свою очередь, в HTC заявили о том, что рассылка соответствующих исправлений началась в июле.
Однако стоит понимать, что далеко не все производители смартфонов на Android смогут моментально подготовить обновления для своих устройств.
Для понимания: Android 5.0 Lollipop, вышедшая в ноябре 2014 года, сейчас установлена только на 12% всех устройств на этой системе. И дело не в том, что пользователи не хотят ее ставить, но в том, что производители до сих пор не выпускают обновление для смартфонов.
Одним из способов самостоятельного избавления от потенциальной угрозы является получение root-прав и ручное отключение либо удаление Stagefright. В таком случае вредоносный код не сможет запуститься. Кроме того, в настройках SMS-приложения можно отключить автоматическую загрузку MMS-сообщений. Однако все эти решения временные и к тому же ограничивают функциональность смартфона. По этой причине патч, блокирующий возможность запуска вирусов посредством Stagefright, необходимо устанавливать при первой же возможности.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Ударний FPV-дрон F10 виробництва компанії
F-Drones став другим українським фіналістом першого етапу програми
американського Пентагону Drone Dominance
Держава нараховуватиме кешбек за купівлю пального на АЗС. Про це повідомила прем'єр-міністерка Юлія Свириденко.
Україні після схвалення кредиту МВФ
бюджетних коштів має вистачити до початку травня, щоб протриматися і
воювати. Тепер у ЄС є час, щоб вирішити питання з вето Угорщини на
кредит для України в розмірі 90 млрд євро.
Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Meta представила план розвитку чотирьох нових ШІ-чипів для роботи Facebook, Instagram та інших власних платформ.
Компанія Iveco розпочала випробування технології бездротової зарядки
електромобілів на автомагістралі Autostrada A35 Brebemi в Італії. У
тестах бере участь електричний фургон Iveco eDaily
Google запускає нову функцію в магазині Google Play, яка дозволить
користувачам спочатку пограти в частину платної гри безкоштовно, а вже
потім вирішити, чи варто її купувати.
Бюджетні смартфони зазнають найбільшого удару від зростання цін на компоненти. Як йдеться в аналізі Counterpoint Research, подорожчання пам'яті призведе до 25% підвищення вартості компонентів пристроїв початкового рівня.
Австралійські дослідники створили крихітний чип з ШІ для обчислень зі швидкістю світла та використання для цього енергії світла.
Світовий ринок ноутбуків матиме дві головних проблеми у 2026 році -
зменшення попиту від покупців та зростання вартості компонентів, включно
з процесорами.
Федеральне управління цивільної авіації США (FAA) схвалило вісім
пілотних програм, які дозволять компаніям почати масштабні випробування
електричних літальних апаратів вертикального зльоту та посадки (eVTOL).
Тепер,
коли механічні можливості звичайної стрічки практично вичерпані, шведи
вирішили, що настав час додати в цей елемент безпеки трохи
обчислювальної потужності та сенсорів.
Nvidia продовжує доводити, що конкуренція на ринку дискретних
відеокарт - це щось із розряду міфів Давньої Греції. Поки Intel та AMD
намагаються знайти своє місце під сонцем, «зелені» просто забирають собі
все сонце разом із шезлонгами та баром.
Генеральна директорка Xbox Аша Шарма здійснила свій перший гучний крок на новій посаді.
Очільниця підрозділу Microsoft повідомила в X про роботу над Project
Helix - консоллю наступного покоління
Замість того, щоб нескінченно вдосконалювати власну архітектуру MMA, Mercedes-Benz готує глобальну платформу нового покоління. Вона має стати основою для всього «молодшого» модельного ряду: від A-Class та B-Class до популярних кросоверів GLA та GLB.
Apple представила новий бюджетний MacBook Neo, який оснащений процесором A18 Pro, що використовувався в iPhone 16 Pro та iPhone 16 Pro Max.
Qualcomm довгий час годувала нас обіцянками про те, що Windows на Arm
- це не просто спроба вижити в світі без розетки, а повноцінна заміна
традиційним «пічкам» на x86.
Xiaomi, схоже, остаточно вирішила, що статус простого збирача
«заліза» інших компаній їй більше не до вподоби.