Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
Вышла оболочка OriginOS 6 для смартфонов iQOO и vivo. Обзор новых функций и полный список устройств

Некоторое время назад было официально объявлено, что смартфоны iQOO и vivo, доступные в России, больше не будут использовать оболочку Funtouch OS. Все совместимые глобалки получат прошивку OriginOS, на которой уже давно работают китайские версии устройств обоих брендов. Сегодня же состоялась презентация OriginOS 6 — новой версии оболочки, ожидающей большинство владельцев iQOO и vivo, в том числе пользователей из России. Что появилось в прошивке — рассказываем далее.

Читать далее
Как вывести приложение на главный экран телефона Android

Смартфон становится полезным устройством только после того, как владелец скачает на него все необходимые приложения. Ведь доступ к банкам, чатам и поиску в интернете становится доступным исключительно через специальные программы, которые должны находиться на видном месте, чтобы их можно было моментально открыть. Вместе с тем многие люди замечают: приложений нет на экране. И в такой ситуации получить доступ к жизненно важным сервисам становится намного сложнее. Мы разобрались, почему возникает такая проблема, и нашли пару универсальных способов, как вывести приложение на главный экран.

Читать далее
HUAWEI выпустила HarmonyOS 6 — обновление смартфонов с Liquid Glass и нейросетями

В Китае прошла презентация HarmonyOS 6 — новой версии фирменной операционной системы HUAWEI для смартфонов и других устройств. В шестом поколении ОС лишилась приставки «NEXT», но это никак не повлияло на ее суть. Она по-прежнему является самодостаточным проектом, который развивается отдельно от Android, предлагая собственные фишки. Рассказываем о нововведениях HarmonyOS 6 и поддерживаемых устройствах.

Читать далее
Новости партнеров