Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
Как проверить мессенджер MAX на прослушку и слежку

Тот самый MAX вот уже несколько недель собирает вокруг себя ожесточенные споры. Одни люди, называющие себя IT-экспертами, именуют его приложением-шпионом, другие — также акцентируя внимание на своей осведомленности, безапелляционно говорят о суверенности и безопасности национального мессенджера. В потоке абсолютно полярных мнений простому человеку сложно понять, следит ли приложение MAX за пользователями. Чтобы вы сами могли во всем разобраться, мы не будем кормить вас «рыбой», а подарим «удочку» в виде нескольких интересных функций Android. Они помогут каждому лично проверить мессенджер MAX на прослушку и слежку, сделав собственные выводы о приложении, которое ловит даже на парковке.

Читать далее
5 настроек смартфона, которые нужно проверять после каждого обновления Android

Обновление Android — стандартный процесс, к которому прибегает каждый из нас, как только видит на экране уведомление о выходе свежего апдейта. Казалось бы, нужно просто его установить и забыть. Однако после обновления системы на смартфоне могут сбиться некоторые настройки, а потому их важно перепроверить, чтобы не нарушить работу устройства. Сейчас расскажем, что посмотреть и куда нажать.

Читать далее
Google выпустила первое обновление Android Canary от 10 июля. Что нового и как установить на смартфон

10 июля Google представила Android Canary — новый канал обновлений, позволяющий протестировать свежие функции операционной системы задолго до выхода следующего Android 17. Этот инструмент пришел на смену апдейтам Developer Preview и тоже предназначается для разработчиков, в число которых может войти любой владелец совместимых смартфонов Pixel. Рассказываем, что появилось в Android Canary, и как установить обновление на свое устройство.

Читать далее
Новости партнеров