Приехали: Android можно взломать картинкой из интернета

Фотографии и картинки, загруженные из Интернета, могут стать причиной взлома даже самых современных смартфонов под управлением Android, снабженных наиболее продвинутыми средствами защиты. Это следует из материалов блога разработчиков Google. В публикации говорится о том, что причиной всему – уязвимость в кодеке, отвечающем за обработку изображений в формате PNG. Именно они могут использоваться злоумышленниками для выполнения на устройствах жертв произвольного кода.

Приехали: Android можно взломать картинкой из интернета. Фото.

Согласно содержанию отчета, угрозе инфицирования подвержены все устройства под управлением Android 7 Nougat и новее. Исправление уязвимости содержится только в февральском обновлении безопасности, распространение которого поисковый гигант начал в начале этой недели. Его уже могут установить владельцы смартфонов Pixel, Essential Phone, а также некоторых моделей Samsung Galaxy. Сроки выхода апдейта для всех остальных устройств зависят от расторопности их производителей, которые зачастую не спешат заниматься адаптацией.

Как взломать Android

Учитывая, как много устройств находятся в потенциальной опасности, Google предпочитает не разглашать подробностей найденной уязвимости. Таким образом компания старается уберечь пользователей от взлома. «Наиболее серьезная уязвимость [из обнаруженных в актуальной сборке ОС Android] позволяет злоумышленникам с помощью специальным образом сконфигурированного PNG-файла выполнить произвольный код в контексте привилегированного процесса на уязвимых устройствах», — говорится в официальном заявлении Google.

Если ваш смартфон до сих пор не получил февральского обновления безопасности, настоятельно рекомендуется с особой тщательностью следить за тем, какие картинки вы загружаете на свое устройство. А поскольку многие ресурсы имеют встроенный механизм автозагрузки файлов, который может спровоцировать загрузку вредоносного компонента на уязвимое устройство, необходимо учитывать и это при перемещении по незнакомым веб-сайтам.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы.

Теги
Лонгриды для вас
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Xiaomi обновила 4 важных приложения на HyperOS. Что нового появилось на смартфоне

В рамках подготовки к развертыванию HyperOS 2.1 и HyperOS 2.2 компания Xiaomi решила обновить системные приложения. Сделано это для того, чтобы переход на свежую прошивку оказался бесшовным. Кроме того, обновление приложений HyperОS исправляет ошибки и добавляет новые функции. Что именно — читайте далее, но помните: апдейты распространяются постепенно и в первую очередь становятся доступны на китайской прошивке.

Читать далее
Как сбросить настройки Android, если на смартфоне стоит родительский контроль

На Android есть удобная функция родительского контроля, которая позволяет взрослым ограничивать действия детей на смартфоне, тем самым защищая их от негативного влияния гаджетов. Однако особенности такого режима работы способны доставить проблемы даже маме и папе. Например, если потребуется выполнить сброс настроек при родительском контроле, когда нужно «обнулить» смартфон для его передачи другому человеку. Попытавшись сделать это через детский аккаунт, взрослый увидит на экране сообщение «Нужна помощь родителя» без каких-либо указаний к дальнейшим действиям. Как тогда сбросить настройки на телефоне ребенка?

Читать далее
Новости партнеров