Фінансові новини
- |
- 01.02.26
- |
- 08:23
- |
-
RSS - |
- мапа сайту
Авторизация
Обнаруженная исследователями уязвимость угрожает почти всем владельцам устройств на Android
13:07 28.07.2015 |
Эксперты уже называют данную уязвимость самой серьезной в истории операционной системы, ведь она потенциально доступна на 95% всех устройств на Android. При этом для взлома конкретного устройства злоумышленникам достаточно иметь лишь телефонный номер жертвы. Они отправляют через MMS видеофайл, который несет в себе вредный код. Поскольку уязвимость находится в штатном инструменте Android для воспроизведения мультимедийных файлов под названием Stagefright, злоумышленники в момент проигрывания видео получают возможность внедриться в систему.
Начиная с Android 4.1 Google добавила так называемые песочницы, в которых выполняются абсолютно все процессы, в том числе и работа системных приложений. Это было сделано для предотвращения влияния приложений на системные файлы, однако с помощью данной уязвимости вирус теперь все же может покинуть «песочницу». Единственные не подверженные данной уязвимости устройства на Android - это смартфоны на системе версий 2.2 и ниже. Однако в апреле таких смартфонов было всего 0,4% всех используемых.
Обнаружить проблему удалось специалисту компании Zimperium zLabs Джошуа Дрейку. По его словам (их приводит Forbes), о своей находке специалисты уведомили Google в апреле этого года и компания уже выслала всем производителям необходимые исправления в программном коде. Но Дрейк уверен, что мало кто из производителей применил эти исправления в своих прошивках.
По его подсчетам, сейчас в мире около 950 млн устройств на Android, которые можно заразить таким образом.
Подробности об уязвимости Zimperium планируют раскрыть на конференции BlackHat 2015, которая пройдет в первые дни августа в Лас-Вегасе. Основная опасность дыры заключается в том, что жертва даже не догадывается о заражении: вирус моментально удаляет из смартфона полученное MMS-сообщение, и пользователь его уже не видит. Более того, на некоторых смартфонах вирус не дает появиться в этот момент всплывающему уведомлению и, таким образом, оказывается в системе абсолютно незамеченным.
В некоторых смартфонах, например Samsung Galaxy S4, полученный таким образом вирус получает тот же уровень доступа к ПО, что и системные процессы, что позволяет злоумышленнику иметь практически полный контроль над устройством.
Однако в целом, по словам Дрейка, последствия у взлома не настолько серьезные: на многих смартфонах с Android 4.1 Jelly Bean и выше вирусы, получившие доступ к системе через Stagefright, не имеют таких же прав, как системные приложения. Но и этого им достаточно, чтобы злоумышленник смог получать со смартфона жертвы данные.
В частности, Дрейк заявил, что Nexus 6 с последней версией ПО имеет защиту от вирусов, распространяемых по такой схеме, но пока не от всех: патчи для некоторых из них Google просто не успела добавить в систему. В свою очередь, в HTC заявили о том, что рассылка соответствующих исправлений началась в июле.
Однако стоит понимать, что далеко не все производители смартфонов на Android смогут моментально подготовить обновления для своих устройств.
Для понимания: Android 5.0 Lollipop, вышедшая в ноябре 2014 года, сейчас установлена только на 12% всех устройств на этой системе. И дело не в том, что пользователи не хотят ее ставить, но в том, что производители до сих пор не выпускают обновление для смартфонов.
Одним из способов самостоятельного избавления от потенциальной угрозы является получение root-прав и ручное отключение либо удаление Stagefright. В таком случае вредоносный код не сможет запуститься. Кроме того, в настройках SMS-приложения можно отключить автоматическую загрузку MMS-сообщений. Однако все эти решения временные и к тому же ограничивают функциональность смартфона. По этой причине патч, блокирующий возможность запуска вирусов посредством Stagefright, необходимо устанавливать при первой же возможности.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Американсько-українського інвестиційного фонду відбудови (АУІФ),
створений США й Україною в межах так званої угоди про надра, за
підсумками січня отримав 59 інвестиційних заявок.
Правління Національного банку України (НБУ) ухвалило рішення знизити
облікову ставку з 15,5% до 15% річних, враховуючи стійке зниження
інфляційного тиску та послаблення ризиків, пов'язаних із зовнішнім
фінансуванням.
Національний банк України погіршив свій прогноз щодо інфляції у 2026 році через обстріли енергетики.
Відповідне рішення за підписом голови ДРС Олексія Кучера оприлюднено на офіційному сайті служби.
Під час зустрічі в ОАЕ 1 лютого представники України і Росії проведуть двосторонні перемовини, заявив Марко Рубіо. За його словами, "присутність США можлива", але це будуть не Стівен Віткофф і не Джаред Кушнер.
2026 рік остаточно закріпив за побутовою технікою статус повноцінних
гаджетів. Інтеграція в екосистему «розумного будинку» перестала бути
фантастикою і перетворилася на базове очікування користувачів.
Взимку звички змінюються разом із погодою, і це добре помітно по тому, що з'являється на кухні частіше, ніж зазвичай.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Apple та Samsung повністю домінували на світовому ринку смартфонів у
2025 році. Як свідчать дані Counterpoint Research, обидві компанії
четвертий рік поспіль зайняли всі десять позицій у рейтингу найбільш
продаваних моделей.
Ринкова капіталізація Microsoft різко скоротилася на рекордні $360 млрд
після публікації фінансового звіту, який показав значні витрати на
будівництво дата-центрів.
Ціни на рекламу під час фінальної гри сезону американського футболу
(Super Bowl), яку покажуть 8 лютого, досягли $10 млн.
Компанія Neuralink Ілона Маска опублікувала підсумки двох років
клінічних випробувань мозкового імпланта Telepathy, який дозволяє людям
із паралічем керувати комп'ютером і роботизованими пристроями за
допомогою думок.
Фінансовий звіт Intel свідчить про $300 млн збитків, проте компанія
отримала $20,4 млрд зовнішніх вливань. Рік тому мінус складав $18,8
млрд.
Компанія BlackRock опублікувала тематичний прогноз на 2026 рік, в якому виділила дві ключові зв'язки трендів. Йдеться про прискорення розвитку ШІ на тлі зростання геополітичної конкуренції та зростаючої залежності цифрової економіки від фізичної інфраструктури.
Компанія Blue Origin, яку підтримує Джефф Безос, представила
супутникову мережу TeraWave, що позиціонується як конкурент SpaceX
Starlink. У Blue Origin заявляють про пропускну здатність до 6 Тбіт/с в
обидва боки.
Фінансовий директор OpenAI Сара Фрайар повідомила, що річний дохід
компанії у 2025 році перевищив $20 млрд. Про це вона написала в
корпоративному блозі, зазначивши, що ще у 2024 році цей показник
становив близько $6 млрд.
Українці придбали майже 29 300 легкових автомобілів з Китаю у 2025 році.
Про це повідомляє Укравтопром. Китайські машини зайняли 29,5% ринку
нових легковиків, причому абсолютна більшість (91%) - це електромобілі.
Соціальна мережа Threads від Meta обігнала X за кількістю щоденних
активних користувачів на смартфонах. Водночас платформа Ілона Маска,
раніше відома як Twitter, залишається лідером у вебі, повідомляє
TechCrunch посилаючись на звіт Similarweb.
ASUS уперше офіційно прокоментувала свою відмову від випуску нових
смартфонів. Хоча повідомлення про таке рішення з'явилися ще на початку
2026 року, компанія підтвердила й пояснила його лише зараз, передає
Android Authority.
Перше оновлення безпеки для Windows 11 у 2026 році виявилося проблемним.
Після релізу патча від 13 січня частина користувачів зіткнулася з
помилками, через які комп'ютери не могли коректно вимикатися або
переходити в режим сну.
Компанія OpenAI оголосила про запуск тестування рекламних оголошень у
сервісі ChatGPT. Відтепер частина користувачів у США, які користуються
безкоштовним планом або новим тарифом Go за $7 на місяць, бачитимуть
рекламу в інтерфейсі чат-бота.
З 1 квітня в Китаї набудуть чинності нові національні стандарти з
переробки тягових батарей електромобілів. Ключовим елементом реформи
стане єдина державна інформаційна платформа, яка дозволить відстежувати
батареї протягом усього життєвого циклу