Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
Как через мессенджер MAX угоняют квартиры пенсионерок

После блокировки звонков в иностранных приложениях россияне начали массово пересаживаться на разработанный под это дело MAX, и за ними на новую площадку потянулись мошенники. Несмотря на постоянные заявления инициаторов создания национального мессенджера о его безопасности, практически с первых дней платформой стали пользоваться злоумышленники. Причем довольно успешно. В частности, недавно мошенники украли квартиру через MAX.

Читать далее
Почему Android-смартфоны стали получать больше обновлений, чем раньше

Еще каких-то 5 лет назад Android-смартфоны серьезно уступали компании Apple в части поддержки устройств. Даже топовые флагманы от известных брендов в лучшем случае получали пару крупных апдейтов, после чего выпуск обновлений для них прекращался. Но к 2025 году ситуация кардинально изменилась. Все больше производителей заявляет о расширении поддержки Android, предлагая 5, а то и 7 лет полноценных обновлений.

Читать далее
Чем отличается глобальная версия OnePlus 15 от китайской и какую лучше покупать в России

Если вы более-менее следите за выходом смартфонов, то прекрасно знаете, что китайские версии выходят раньше глобальных. Причина проста: производитель сначала насыщает внутренний рынок, а уже потом отправляет устройства "на экспорт". Однако, глобальные версии смартфонов существенно отличаются от китайских, почти всегда их делают хуже в виду местного законодательства. Предлагаем изучить, чем OnePlus 15 Global отличается от China-версии.

Читать далее
Новости партнеров