Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном

Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».

Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном. Фото.

«Метафора» позволяет вредоносной программе попасть на устройство, после чего она может копировать и удалять данные на устройстве. Злоумышленники также смогут получить контроль над камерами, микрофонами и GPS-приемником смартфона.

Как можно стать жертвой Metaphor? Пользователь может получить в виде сообщения ссылку на видео, которое вызывает перезагрузку встроенного медиаплеера. После этого скрипт на странице собирает все возможные данные и отправляет их на сервер, на котором хранится видео. Сервер в ответ отдает другой видеофайл, содержащий в себе вредоносную программу, которая и осуществляет контроль над устройством.

Согласитесь, перезагрузка приложения для просмотра видео не кажется чем-то необычным и обычно не вызывает подозрений у пользователей смартфонов на Android. Злоумышленникам даже не нужно, чтобы вы смотрели видео. Вредоносное ПО может быть заложено в информацию о названии или длине видео, которую считывает устройство.

Уже сегодня исследователи в области безопасности смогли заразить Nexus 5, Galaxy S5, LG G3 и HTC One на версиях Android до 4.0 включительно, а также на Android 5.0 и 5.1. Считается, что другие версии ОС не подвержены атаке.

Теги
Лонгриды для вас
Что нужно знать о новом инструменте Apple для перехода с iPhone на Android

Когда речь заходит о смене экосистемы мобильных устройств, многие пользователи сталкиваются с определенными трудностями. Процесс переноса данных между iPhone и Android часто бывает непростым и занимает много времени. Однако Apple делает важный шаг навстречу пользователям, представляя новый инструмент для упрощения миграции данных. Интересно то, что этот инструмент позволяет уйти с iOS, а не прийти на нее. Это интересно само по себе, но интереснее понять, как работает этот инструмент.

Читать далее
Вышла финальная бета-версия Android 16 QPR2 Beta 3, но не для всех

Google представила третью и финальную бета-версию Android 16 QPR2 для совместимых устройств Pixel. Обновление доступно для серии Pixel 6 и более новых моделей, включая последний Pixel 10. Она позволяет обкатать предварительные новые функции и получить представление о том, что будет дальше с программным продуктом. Пользователи могут протестировать новую версию операционной системы до её официального релиза в начале декабря.

Читать далее
В России вышел смартфон-терминатор. OSCAL PILOT 5 работает в адских условиях и никогда не бросит в беде

Про противоударные смартфоны слышали многие, но мало кто представляет, насколько они надежны в реальной жизни. Тем более, что у производителей устройств в этом сегменте нет кризиса идей - они регулярно находят, чем удивить покупателей. Представьте себе телефон, который выдержит всё: от падения с высоты до погружения в воду. OSCAL PILOT 5 - это именно такой аппарат, созданный для настоящих мужиков, которые не боятся никаких испытаний. Этот смартфон - как верный пёс: всегда рядом, никогда не предаст и тоже очень громкий.

Читать далее
Новости партнеров