Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
Где и как купить смартфон без мессенджера MAX

1 сентября 2025 года MAX стал обязательным приложением для всех смартфонов, продаваемых на территории России. Теперь каждый производитель, чья продукция представлена официально на отечественном рынке, обязан предустанавливать национальный мессенджер на все свои модели. Как правило, делается это удаленно, то есть по воздуху. И, кажется, спрятаться от приложения теперь невозможно. Но это не так: при желании вы до сих пор можете купить телефон без мессенджера MAX.

Читать далее
Опасно ли носить умные кольца? Оказывается да

История с Galaxy Ring вновь заставила задуматься о безопасности носимых гаджетов. Недавно один из популярных техноблогеров столкнулся с крайне неприятным и пугающим инцидентом. Дело в том, что батарея в его умном кольце начала набухать прямо на пальце. В результате устройство застряло, вызвать боль и даже привело к обращению в больницу. Более того, ситуация стала настолько серьезной, что блогеру отказали в посадке на рейс до полного устранения проблемы. Случай тут же вызвал активную дискуссию в сети. Все стали задаваться вопросом можно ли доверять таким устройствам и действительно ли умные кольца безопасны для пользователя?

Читать далее
Вышла финальная бета-версия Android 16 QPR2 Beta 3, но не для всех

Google представила третью и финальную бета-версию Android 16 QPR2 для совместимых устройств Pixel. Обновление доступно для серии Pixel 6 и более новых моделей, включая последний Pixel 10. Она позволяет обкатать предварительные новые функции и получить представление о том, что будет дальше с программным продуктом. Пользователи могут протестировать новую версию операционной системы до её официального релиза в начале декабря.

Читать далее
Новости партнеров