Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном

Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».

Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном. Фото.

«Метафора» позволяет вредоносной программе попасть на устройство, после чего она может копировать и удалять данные на устройстве. Злоумышленники также смогут получить контроль над камерами, микрофонами и GPS-приемником смартфона.

Как можно стать жертвой Metaphor? Пользователь может получить в виде сообщения ссылку на видео, которое вызывает перезагрузку встроенного медиаплеера. После этого скрипт на странице собирает все возможные данные и отправляет их на сервер, на котором хранится видео. Сервер в ответ отдает другой видеофайл, содержащий в себе вредоносную программу, которая и осуществляет контроль над устройством.

Согласитесь, перезагрузка приложения для просмотра видео не кажется чем-то необычным и обычно не вызывает подозрений у пользователей смартфонов на Android. Злоумышленникам даже не нужно, чтобы вы смотрели видео. Вредоносное ПО может быть заложено в информацию о названии или длине видео, которую считывает устройство.

Уже сегодня исследователи в области безопасности смогли заразить Nexus 5, Galaxy S5, LG G3 и HTC One на версиях Android до 4.0 включительно, а также на Android 5.0 и 5.1. Считается, что другие версии ОС не подвержены атаке.

Теги
Лонгриды для вас
Чем отличается ультразвуковой сканер отпечатков в телефоне от оптического и какой лучше

Сегодня почти у каждого смартфона есть сканер отпечатков пальцев, и почти всегда он прячется в экране. Прошло то время, когда его ставили в кнопки и островки на спинке устройств, теперь его место — дисплей. Однако сканеры в экране бывают разные. Их ключевое отличие — технология работы. Существуют оптические и ультразвуковые сканеры, и от того, какой именно установлен дактилоскоп, будет зависеть удобство использования смартфона.

Читать далее
Зачем нужен Менеджер паролей Google или как узнать пароль на Android

Работа большинства Android-смартфонов завязана на сервисах Google. Почти на каждом устройстве есть карты, облачное хранилище и почта от американской компании. Но мало кто знает о сервисе Менеджер паролей Google, хотя регулярно взаимодействует с ним. У него есть собственное приложение, и он решает множество проблем. В частности, позволяет посмотреть пароли на Android. Как это сделать, и при чем здесь сервис от Google — читайте в нашей инструкции.

Читать далее
Где находятся настройки Android, и как ими пользоваться

Главным достоинством операционной системы Android является ее открытость. Вы можете устанавливать любые приложения и менять оформление оболочки на свой вкус. Словом, делать все, что угодно. Однако для этого вам понадобятся настройки Android — специальный раздел системы, содержащий в себе ее параметры. Их можно менять на свое усмотрение, выбирая, например, мелодию звонка или обои рабочего стола. Но где найти настройки в телефоне?

Читать далее
Новости партнеров