Эксперты сообщают о «самой большой уязвимости» в истории мобильных ОС
Компания Zimperium, специализирующаяся на безопасности мобильных гаджетов, сообщает о самой серьезной уязвимости в истории мобильных операционных систем. Речь идет о «дыре» в наиболее популярной мобильной ОС Android.
По словам экспертов, Android-смартфоны могут инфицироваться только из-за получения MMS от злоумышленников. При этом, в отличие от большинства вредоносного ПО, сообщения даже не нужно открывать. Вот потому оно столь опасно – пользователь может не знать, что его смартфон заражен.
По получении MMS запускается код, предоставляющий взломщику полный контроль над гаджетом – от копирования файлов до управления микрофоном и камерой. Механизм таков: злоумышленник создает короткое видео, «прячет» в него зловредное ПО и отправляет потенциальной жертве. Приложение Hangouts автоматически обрабатывает видео, чтобы оно было готово для просмотра в галерее.
Если на смартфоне установлено «родное» приложение для обмена сообщениями, код запустится только после того, как будет просмотрено сообщение.
В Zimperium говорят, что пока о случаях использования злоумышленниками появившейся возможности неизвестно. Кроме того, вся имеющаяся информация передана в Google вместе с патчами для закрытия уязвимости, которые в компании приняли. Во избежание неприятностей пользователям нужно будет установить обновления Android – других вариантов защититься нет.
Источник: Новые гаджеты каждый день
Похожие новости
- Сапборд с мотором и немного о физике
- Ch4IR: мой 4х канальный видеорекордер на Android который не умеет делать запись
- Возвращение испанской барахолки: аудиосистемы, интернет по проводке, баян и кое-что еще
- Почему раздвижные смартфоны так и не появились: разбор LG Rollable
- Китайский шедевр сумрачного гения из 2000-х
- Проводной телефон по воздуху. Или снова NR712 в деле
- Пять мини-ПК середины весны: от производительных систем с водянкой до офисного «железа»
- «Видеогол» и VAR: как устроены системы спортивного судейства и их обслуживание
- [Перевод] Бюджетный Polaroid. Ну, почти
- [Перевод] Unitree R1 на AliExpress по цене Mac Pro: что на самом деле скрывается за $8150