Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
СберМегаМаркет
Что случилось с Мегамаркетом? Маркетплейс еще существует, но покупать там не советуем

Завсегдатаи интернет-магазинов вспомнят, как счастливо жилось любителям скидок, баллов и промокодов во времена работы “Мегамаркета”. Благодаря этому сервису многие закупились техникой и даже обставили квартиры чуть ли не в два раза дешевле официальных цен. Но в один момент аттракцион щедрости прекратился. Что случилось с магазином? Почему он больше не доставляет товары? Давайте разбираться.

Читать далее
Какие смартфоны Xiaomi получат Android 22

Если вы прямо сейчас гуглите какие смартфоны Xiaomi получат Android 22, то хорошая новость в том, что хотя бы по одной линейке уже есть понятный ориентир. Но есть и плохая — полноценного официального списка на годы вперёд Xiaomi пока не публикует, поэтому в большинстве случаев приходится опираться на заявленные сроки поддержки конкретных серий.

Читать далее
Меньше памяти, выше цена: сколько оперативки теперь будет в Android-смартфонах

Еще совсем недавно казалось, что 8 ГБ — это уже минимум для нормальной работы телефона или ноутбука. Но к концу 2025 года оперативная память стала настолько дороже, реже и сложнее в производстве, что приоритеты могут запросто поменяться. А это значит, что мы вполне можем вернуться к 4 ГБ в базовых версиях или даже к меньшим объемам. Причем коснуться это может всех: от простых Android-смартфонов до самых дорогих флагманов.

Читать далее
Новости партнеров