Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном

Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».

Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном. Фото.

«Метафора» позволяет вредоносной программе попасть на устройство, после чего она может копировать и удалять данные на устройстве. Злоумышленники также смогут получить контроль над камерами, микрофонами и GPS-приемником смартфона.

Как можно стать жертвой Metaphor? Пользователь может получить в виде сообщения ссылку на видео, которое вызывает перезагрузку встроенного медиаплеера. После этого скрипт на странице собирает все возможные данные и отправляет их на сервер, на котором хранится видео. Сервер в ответ отдает другой видеофайл, содержащий в себе вредоносную программу, которая и осуществляет контроль над устройством.

Согласитесь, перезагрузка приложения для просмотра видео не кажется чем-то необычным и обычно не вызывает подозрений у пользователей смартфонов на Android. Злоумышленникам даже не нужно, чтобы вы смотрели видео. Вредоносное ПО может быть заложено в информацию о названии или длине видео, которую считывает устройство.

Уже сегодня исследователи в области безопасности смогли заразить Nexus 5, Galaxy S5, LG G3 и HTC One на версиях Android до 4.0 включительно, а также на Android 5.0 и 5.1. Считается, что другие версии ОС не подвержены атаке.

Теги
Лонгриды для вас
Прилетело обновление Android? Не торопитесь ставить, это может быть вирус

Эксперты по кибербезопасности сообщили о появлении нового вредоносного ПО для Android под названием Sturnus. Эта программа действует скрытно, маскируясь под системное обновление, и способна практически полностью подчинить себе зараженное устройство. А потом она крадет файлы и конфиденциальную информацию, в том числе банковские данные.

Читать далее
Что делать, если заблокировали аккаунт в MAX

В условиях блокировки зарубежных мессенджеров в России приложение MAX стало единственным способом поддержки коммуникации с родными и близкими. Но отечественный софт, призванный заменить конкурентов и предложить нечто большее, сам нередко создает неприятности людям. В частности, MAX блокирует пользователей. Это может случиться с любым человеком, который установил национальный мессенджер, а потому важно знать, как выйти из такой непростой ситуации.

Читать далее
Почему я не пользуюсь мессенджером MAX и никому его не советую

Приложение MAX появилось в нашей жизни всего несколько месяцев назад, но уже стало одним из самых быстрорастущих на Android и iOS. По последним данным разработчиков, национальным мессенджером пользуется уже 40 миллионов человек. Причем, в отличие от аккаунтов в Telegram, их нельзя назвать ботами. Подавляющее большинство — реальные люди, которые, как им кажется, сознательно переходят в НАШ мессенджер, покидая платформы, не соблюдающие законы Российской Федерации. Но я никому не рекомендую MAX и не собираюсь пользоваться им в качестве основного средства коммуникации.

Читать далее
Новости партнеров