Была обнаружена самая страшная уязвимость Android за все время существования ОС

Когда на NPR появилась информация об уязвимости Android-устройств, найденной исследовательской компанией в области мобильной безопасности Zimperium, можно было подумать, что компания себе льстит, называя найденную уязвимость «самой опасной за все время существования мобильной ОС Android». Однако стоит узнать лишь чуть-чуть подробностей, и становится понятно, что в этой фразе нет никаких преувеличений.

Была обнаружена самая страшная уязвимость Android за все время существования ОС. Фото.

Для того чтобы понять, насколько действительно опасна найденная уязвимость, достаточно лишь узнать, что каждый смартфон может заразиться, просто получив MMS-сообщение. У кого-нибудь есть защита от MMS-сообщений? Но все еще хуже. Джошуа Дрейк из Zimperium говорит, что телефон может заразиться еще до того, как проиграет звук пришедшего сообщения. Другими словами, вы можете ни о чем не узнать. Просто на ваш телефон придет сообщение с вредоносным кодом, который тут же начнет красть ваши данные либо передавать куда-либо информацию с вашей камеры и микрофона.

Это кажется немыслимым. Как это вообще возможно? А это возможно, и ведущий инженер Google по безопасности Android Адриан Людвиг признал, что уязвимость существует и она очень опасна. Хакеры могут задействовать функцию Hangouts для оптимизации просмотра полученного в сообщении видео. Хакер может отправить вам видео со спрятанным вредоносным кодом, и Hangouts вдалеке от ваших глаз заставит вредоносный код работать. Hangouts мгновенно обрабатывает все принятые видео, и хакеры могут этим воспользоваться.

Есть хорошие новости: на сегодняшний день не было замечено случаев использования обнаруженной уязвимости, и команда Zimperium уже передала всю необходимую информацию в Google. Но есть и плохие новости, и их больше. Во-первых, даже после того, как Google закроет уязвимость обновлением, оно, вероятно, не дойдет до более чем половины устройств. Во-вторых, даже если вы не используете Hangouts, это лишь означает, что вредоносное ПО не будет запущено автоматически, однако оно все равно запустится, когда вы откроете полученное видео.

Теги
Лонгриды для вас
Почему WhatsApp нагло копирует функции Telegram и делает это так поздно

WhatsApp и Telegram — два главных конкурента на рынке международных мессенджеров, чьи создатели то и дело подкалывают друг друга. В то же время американское приложение вполне логично считают этаким «слоупоком», ведь многие возможности проекта Павла Дурова подопечные Марка Цукерберга интегрируют с большим опозданием. В этой связи мы решили собрать 5 функций WhatsApp, скопированных у Telegram, но не в виде банального перечисления, а с подробным объяснением, почему более популярный мессенджер так долго тянул с их внедрением.

Читать далее
В приложении Госуслуг можно будет показать QR-код вместо паспорта. Как это будет работать

Паспорт поселится в смартфоне: скоро россияне смогут подтверждать личность без использования бумажного паспорта. Для современных пользователей это шанс забыть о том, что такое “забыл паспорт дома”, а для бизнеса отличный способ ускорить обслуживание, снизить риски ошибок при ручной сверке данных и исключить утечки персональных данных.

Читать далее
Полгода на iPhone после Андроида: каких функций и возможностей ОС Google мне не хватает

В мае этого года я совершил камбэк и вернулся на iPhone. 4 года смартфоны на ОС Google служили мне верой и правдой, но претензий к моему последнему POCO F5 Pro накопилась уйма, и я решил, что больше эксперименты на себе ставить не хочу и вернусь туда, где всё по-прежнему стабильно и понятно — на iPhone. Собственно, это я и проделал. С того момента уже прошло полгода, и теперь я готов поделиться с вами впечатлениями, чего же мне не хватает на iOS, что было на Андроиде.

Читать далее
Новости партнеров