В каждом Android-смартфоне можно найти уязвимость «Грязная Корова»

Google ежемесячно выпускает обновления безопасности Android, и мы верим в то, что они делают наши устройства защищенными. К сожалению, это не совсем так. Уязвимость под страшным названием «Dirty Cow» не была закрыта в ноябрьском обновлении, которое вышло совсем недавно. Она позволяет обойти защиту и ограничения системы для получения root-доступа.

В каждом Android-смартфоне можно найти уязвимость «Грязная Корова». Фото.

Дыру можно найти в любой версии Android с того момента, как Google начала использовать ядро Linux. Информация о ней была опубликована в октябре в надежде на то, что Google быстро закроет дыру в свежем обновлении безопасности прежде, чем ее начнут активно использовать. К сожалению, этого не случилось, и Google стоило бы об этом подумать.

В январе этого года исследователи в области безопасности нашли как минимум 13 приложений в Google Play, которые используют уязвимости для получения root-доступа, в том числе и «Dirty Cow». Стоит ожидать появления большего количества приложений, так как теперь уязвимость является широко известной.

Google выпустит обновление в следующем месяце. К сожалению, оно поможет только владельцам Nexus и Pixel, а также пользователям флагманских устройств от Samsung. Все остальные пользователи Android будут вынуждены мириться с существованием «грязной коровы» до момента покупки нового устройства.

Теги
Лонгриды для вас
Как войти в Telegram без кода из SMS

Для Telegram в России наступают действительно темные времена. В августе Роскомнадзор начал ограничивать звонки в мессенджере Павла Дурова, а в конце октября и вовсе поползли слухи о запрете на вход в Telegram по коду из SMS. Последовательность цифр, необходимая для авторизации, просто перестала приходить на российские номера, из-за чего многие люди остались без доступа к приложению. К счастью, есть пара способов войти в Telegram даже без SMS.

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Как сбросить Xiaomi до заводских настроек

При использовании любого смартфона важно наличие у пользователя базовых навыков взаимодействия с устройством. Одно из них — умение выполнить сброс до заводских настроек Android. Эта процедура может потребоваться вам в самых разных ситуациях от передачи смартфона другому человеку до устранения критических ошибок в работе устройства. Далее расскажем, как сбросить Android на Xiaomi, а также объясним, к чему это приведет.

Читать далее
Новости партнеров