Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
5 главных фишек обновления HyperOS 3 на Xiaomi

Несмотря на то, что оболочка HyperOS 3 до сих пор не представлена на глобальном рынке, ею уже активно пользуются жители Китая. Там она стала доступна еще в августе, и с тех пор у владельцев Xiaomi накопилось много впечатлений. Они говорят как достоинствах, так и о недостатках прошивки. Но мы решили собрать главные нововведения HyperOS 3, чтобы понять, к чему готовиться нам — пользователям глобальных версий Xiaomi.

Читать далее
Почему Roblox просит подтвердить возраст, и что это дает

Блокировка Roblox, случившаяся в конце прошлого года, не только вызвала общественный резонанс, но и заставила игровую платформу постепенно начать менять подход к модерации контента. Недавно стало известно, что российским пользователям отключили доступ к чатам, а теперь сверхпопулярный сервис сам ввел новое ограничение. В январе 2026 года Roblox начал требовать подтверждение возраста. Причем не честным словом, а с доказательствами: с помощью селфи или по паспорту.

Читать далее
С ним хоть в поход, хоть в офис. Обзор Doogee S200 Ultra с батареей на 11000 мАч и 1 ТБ памяти

Doogee S200 Ultra — флагман линейки защищённых смартфонов с мощной начинкой и футуристическим дизайном в стиле меха-эстетики. Модель получила процессор MediaTek Dimensity 7400, гигантскую батарею на 11000 мА·ч и уникальный дополнительный AMOLED-дисплей на задней панели. Это не просто брутальный кирпич для стройки — это попытка совместить серьёзную защиту по стандартам IP69K и MIL-STD-810H с производительностью, достаточной для игр и повседневных задач. Звучит всё это отлично, но на самом деле всё ли так хорошо, как может показаться на первый взгляд? Давайте разберёмся.

Читать далее
Новости партнеров