Google выпустила обновление Android, которое нужно установить всем

Компания Google начала распространение ноябрьского обновления безопасности для Android. Это следует из материалов официального блога разработчиков поискового гиганта. Апдейт включает в себя исправления для как минимум трех критических уязвимостей операционной системы, позволяющих злоумышленникам запускать на устройствах пользователей выполнение произвольного кода и эскалировать привилегии для доступа к конфиденциальной информации, не предназначенной для разглашения.

Google выпустила обновление Android, которое нужно установить всем. Фото.

Две из трех критических уязвимости, получивших идентификаторы CVE-2018-9527 и CVE-2018-9531, были напрямую связаны с мультимедийными возможностями смартфонов, констатируют разработчики. При должной сноровке злоумышленники могли воспользоваться брешью в системе безопасности и, загрузив на уязвимые аппараты вредоносный код, начать слежку за своими жертвами. В частности, контролировать их перемещения, действия с устройством, данные о вводе логинов и паролей и даже информацию о частоте постановок на зарядку.

Третья уязвимость, которой был присужден критический уровень, предусматривала возможность получения злоумышленниками удаленного доступа к ряду сведений на устройствах жертв, которые могли видеть только привилегированные приложения. Благодаря этому хакеры вполне могли наладить экспорт таких данных, как логины, пароли, одноразовые SMS-коды, а также сведения о звонках и сообщениях из мессенджеров.

Уязвимости в процессорах Qualcomm

Кроме исправления базовых уязвимостей, ноябрьский патч устраняет еще 17 ошибок, содержащихся в различных компонентах чипсетов Qualcomm, которые составляют аппаратную основу многих Android-смартфонов. Разработчики Google не стали раскрывать природу брешей, воздержавшись даже от описания привилегий, которые влечет их эксплуатация, однако отметили, что все они были исправлены и больше не представляют опасности для владельцев уязвимых устройств.

К сожалению, на момент выхода публикации, ноябрьское обновление доступно только владельцам смартфонов Nexus и Google Pixel. Когда производители всех прочих устройств соизволят его адаптировать, пока остается только гадать, однако, как показывает практика, это редко занимает больше месяца.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
HUAWEI выпустила HarmonyOS 6 — обновление смартфонов с Liquid Glass и нейросетями

В Китае прошла презентация HarmonyOS 6 — новой версии фирменной операционной системы HUAWEI для смартфонов и других устройств. В шестом поколении ОС лишилась приставки «NEXT», но это никак не повлияло на ее суть. Она по-прежнему является самодостаточным проектом, который развивается отдельно от Android, предлагая собственные фишки. Рассказываем о нововведениях HarmonyOS 6 и поддерживаемых устройствах.

Читать далее
Почему Android-смартфоны стали получать больше обновлений, чем раньше

Еще каких-то 5 лет назад Android-смартфоны серьезно уступали компании Apple в части поддержки устройств. Даже топовые флагманы от известных брендов в лучшем случае получали пару крупных апдейтов, после чего выпуск обновлений для них прекращался. Но к 2025 году ситуация кардинально изменилась. Все больше производителей заявляет о расширении поддержки Android, предлагая 5, а то и 7 лет полноценных обновлений.

Читать далее
Почему камера Pixel 9 снимает так плохо, а Google ничего с этим не делает

Пользователи камер смартфонов привыкли считать серию Google Pixel эталоном мобильной фотографии. Реалистичные цвета, точная передача тона кожи, мгновенная обработка и узнаваемый «почерк» снимков сделали эти устройства любимцами тех, кто ищет естественные кадры без лишней постобработки. Но с выходом Google Pixel 9 эта репутация пошатнулась. Вместо привычных сочных изображений смартфон стал выдавать безжизненные, холодные фото, на которые многим просто неприятно смотреть.

Читать далее
Новости партнеров