Недавнее обновление не смогло защитить смартфоны от атаки по MMS

Немалое количество последних событий в мире Android связано с обнаруженной уязвимостью, позволяющей заразить Android-смартфон через MMS-сообщения. Мы помним, что Google достаточно оперативно отреагировала на информацию, выпустив патч для своих Nexus. Другие производители также поспешили защитить свои устройства. OnePlus и Asus уже выпустили обновления. Однако, как стало недавно известно, все напрасно, и даже после установки патча устройства остаются уязвимыми.

Недавнее обновление не смогло защитить смартфоны от атаки по MMS. Фото.

Исследовательская компания Exodus Intelligence обнаружила, что патч представляет из себя лишь 4 строки измененного кода, и они легко смогли его обойти. Другими словами, даже после обновления безопасности смартфоны остаются уязвимыми к атаке по MMS. Это делает уязвимость еще более опасной. Пользователи, ошибочно считающие, что их смартфон в безопасности, на самом деле являются еще более уязвимыми.

Негатива в эту историю добавляет также то, что приложение Stagefright Detector, которое призвано уведомить пользователя о том, подвержен их телефон атаке через MMS или нет, не знает о том, что выпущенный патч не закрывает уязвимость, а значит, может дезинформировать пользователей. Мы продолжим следить за развитием событий. По всей видимости, в следующем месяце нас ожидает выход еще одного обновления, которое снова постарается побороть уязвимость.

Теги
Лонгриды для вас
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
Хакеры придумали как атаковать ИИ через изображения со скрытой угрозой

Исследователи из компании Trail of Bits обнаружили революционный способ кибератак, который использует особенности обработки изображений системами искусственного интеллекта. Новая методика позволяет хакерам внедрять невидимые вредоносные инструкции прямо в графические файлы, создавая принципиально новый вектор угроз в сфере ИИ-безопасности. Осталось только разобраться в чем кроется опасность для нас.

Читать далее
МТС начала отключать 3G в регионах России. Зачем это нужно и как повлияет на работу интернета

Иконка 3G на телефоне постепенно уходит в прошлое: МТС начала масштабное отключение сетей третьего поколения по всей России. Этот шаг должен ускорить связь, но может лишить некоторых пользователей интернета. Почему МТС делает это именно сейчас и к чему стоит готовиться абонентам?

Читать далее
Новости партнеров