Была обнаружена самая страшная уязвимость Android за все время существования ОС

Когда на NPR появилась информация об уязвимости Android-устройств, найденной исследовательской компанией в области мобильной безопасности Zimperium, можно было подумать, что компания себе льстит, называя найденную уязвимость «самой опасной за все время существования мобильной ОС Android». Однако стоит узнать лишь чуть-чуть подробностей, и становится понятно, что в этой фразе нет никаких преувеличений.

hangouts

Для того чтобы понять, насколько действительно опасна найденная уязвимость, достаточно лишь узнать, что каждый смартфон может заразиться, просто получив MMS-сообщение. У кого-нибудь есть защита от MMS-сообщений? Но все еще хуже. Джошуа Дрейк из Zimperium говорит, что телефон может заразиться еще до того, как проиграет звук пришедшего сообщения. Другими словами, вы можете ни о чем не узнать. Просто на ваш телефон придет сообщение с вредоносным кодом, который тут же начнет красть ваши данные либо передавать куда-либо информацию с вашей камеры и микрофона.

Это кажется немыслимым. Как это вообще возможно? А это возможно, и ведущий инженер Google по безопасности Android Адриан Людвиг признал, что уязвимость существует и она очень опасна. Хакеры могут задействовать функцию Hangouts для оптимизации просмотра полученного в сообщении видео. Хакер может отправить вам видео со спрятанным вредоносным кодом, и Hangouts вдалеке от ваших глаз заставит вредоносный код работать. Hangouts мгновенно обрабатывает все принятые видео, и хакеры могут этим воспользоваться.

Есть хорошие новости: на сегодняшний день не было замечено случаев использования обнаруженной уязвимости, и команда Zimperium уже передала всю необходимую информацию в Google. Но есть и плохие новости, и их больше. Во-первых, даже после того, как Google закроет уязвимость обновлением, оно, вероятно, не дойдет до более чем половины устройств. Во-вторых, даже если вы не используете Hangouts, это лишь означает, что вредоносное ПО не будет запущено автоматически, однако оно все равно запустится, когда вы откроете полученное видео.

Теги
Лонгриды для вас
Буфер обмена
Буфер обмена Android: как его посмотреть, закрепить или удалить оттуда данные

Даже если вы считаете себя опытным пользователем Android, думаю, время от времени вы всё равно сталкиваетесь с понятиями, сути которых либо не понимаете вообще, либо понимаете, но объяснить это посторонним уже не можете. Лаунчер, бутлоадер, буфер обмена – всё это терминология, которая в лексиконе большинства пользователей в принципе отсутствует. Другое дело, что мы ежедневно сталкиваемся с этими явлениями и просто не подозреваем об этом. Но если о лаунчерах мы уже рассказывали, о бутлоадерах – расскажем как-нибудь потом, то вот буфер обмена обходить стороной точно не будем.

Читать далее
Самый безопасный и непопулярный мессенджер Signal. Какой он

В последние годы в мобильной индустрии остро встал вопрос конфеденциальности информации. Общение в сети с каждым годом все сложнее скрыть от посторонних глаз. Каждый раз сталкиваясь с рекламой в социальных сетях понимаешь, что телефон тебя слушает 24/7. Вчера мы с другом разговаривали на тему немецкого языка, а завтра в рекламе мне предлагают языковые курсы. Да, это крайне удобно и иногда даже мотивирует взяться за новый проект, однако даже у самого добропорядочного гражданина часто возникает потребность в абсолютно приватном разговоре. Представляем вам самый безопасный мессенджер - Signal.

Читать далее
смартфон
Android станет безопаснее, но это не то о чем вы подумали

В мире Android постоянно происходит что-то интересное. То приложение выйдет новое, то смартфон, а то обновление безопасности. Вот и сейчас у нас есть новости о том, что совсем скоро Google добавит новую функцию. Вот только бороться она будет не за программную чистоту смартфона от вирусов и не за невозможность похитить вашу переписку, а за ваше здоровье. То есть она сделает все возможное для того, чтобы защитить вас от физических повреждений. Возможно, многие будут отключать эту функцию, но она может спасти не одного человека от серьезных травм, которые, увы, не редкость во время некоторых типов использования гаджетов.

Читать далее
19 комментариев
  1. ava

    т.е. это надо, чтобы был установлен Hangout и нужно открыть видео из MMS сообщения от неизвестного источника…
    меня не касается

    • Bupyc

      Не совсем так, если вам придет ММСка и вы её откроете то тоже заразитесь.

      • zaitcevnikita

        Не совсем так, если вам придет ММСка, то Hangouts сам ее откроет и смарт заразится.

        • Kattus

          А запретить ни как? У меня стоит чат и ммски отключены.

  2. Trixter

    а через Google+ ничего не распространяется?

  3. Sergo_s_irka

    У меня нет точек доступа на ммс ) я защищён))

  4. spogi82
    • Stille_Goth

      Нее, это ботва какая-то. Просто АПКашка.

      • spogi82

        Да просто после прочтения статьи вспомнил, что прилетало такое сообщение ^_^ MMS не пользуюсь, но помню на старых кнопочных телефонах как-бы сразу картинка открывалась, а тут как-то так.

    • spogi82

      Да просто после прочтения статьи вспомнил, что прилетало такое сообщение ^_^

      • spogi82

        MMS не пользуюсь, но помню на старых кнопочных телефонах как-бы сразу картинка открывалась, а тут как-то так.

  5. Stille_Goth

    Как хорошо, что на Йоте ММС не пашут толком ))) А Android M DP2 это касается?

    • igeugen

      Судя по тому, что в гугл отправили информацию только сейчас, то должно касаться

  6. dawson.white

    «У кого нибудь есть защита от ММС сообщений?» Да, у меня есть. Я ими не пользуюсь никогда и просто отключил) Прошлый век эти ММС. Тоже мне, уязвимость.

  7. Telealex

    Лень лучший антивирус. Мне часто лениво открывать ссылки в письмах даже от знакомых людей если письмо невтему пришло. А тут еще одно доказательство, не настроил ммs и не заразишься. сплошная польза от неиспользования ммс

  8. exname

    Cамая страшная уязвимость Android за все время существования ОС — это пользователь! ;-)))))))))

  9. Bernas

    Здравствуйте! Прошу прощения за вопрос не по теме.
    Можно ли включить подтвержение установки приложений на andriod 6?
    К примеру: кто-то взломал мой Google аккаунт, и хочет установить приложение на девайс через компьютер — он вводит пароль и приложение устанавливается, при этом девайс не запрашивает подтверждение.
    Возможно ли это как-то настроить в девайсе без сторонних приложений?
    Ответа на этот вопрос я не нашел, так что буду раз любой информации на эту тему.
    Спасибо!)

    • Bupyc

      Настройте двухфакторную аутентефикацию

      • Bernas

        Через Play market это можно сделать? (достуно «для всех покупок», «каждые 30 минут», «никогда»)

        В интернете ссылаются на приложения, отзывы о которых не очень положительные.

Новый комментарий