Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном

Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».

Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном. Фото.

«Метафора» позволяет вредоносной программе попасть на устройство, после чего она может копировать и удалять данные на устройстве. Злоумышленники также смогут получить контроль над камерами, микрофонами и GPS-приемником смартфона.

Как можно стать жертвой Metaphor? Пользователь может получить в виде сообщения ссылку на видео, которое вызывает перезагрузку встроенного медиаплеера. После этого скрипт на странице собирает все возможные данные и отправляет их на сервер, на котором хранится видео. Сервер в ответ отдает другой видеофайл, содержащий в себе вредоносную программу, которая и осуществляет контроль над устройством.

Согласитесь, перезагрузка приложения для просмотра видео не кажется чем-то необычным и обычно не вызывает подозрений у пользователей смартфонов на Android. Злоумышленникам даже не нужно, чтобы вы смотрели видео. Вредоносное ПО может быть заложено в информацию о названии или длине видео, которую считывает устройство.

Уже сегодня исследователи в области безопасности смогли заразить Nexus 5, Galaxy S5, LG G3 и HTC One на версиях Android до 4.0 включительно, а также на Android 5.0 и 5.1. Считается, что другие версии ОС не подвержены атаке.

Теги
Лонгриды для вас
Российские пользователи смогут запретить звонки из-за рубежа

Министерство цифрового развития России представило комплексный пакет мер, направленных на усиление защиты граждан от кибермошенничества. Новые законодательные инициативы затрагивают ключевые аспекты цифровой безопасности и предусматривают довольно сильыне изменения в подходах к борьбе с киберпреступностью. Она стала наиболее активной в последнее время и такой подход в целом кажется очень своевременным. И теперь подоспела новая мера, которая может нас защитить.

Читать далее
Как я защищаю свой номер телефона от спама и мошенников. Очень простой и эффективный рецепт

Каждый раз, получая звонок с неизвестного номера, испытываю настоящий дискомфорт. Десятки непрочитанных SMS-сообщений в папке входящих приводят в ужас. И это не преувеличение — большинство из нас крайне легкомысленно относятся к защите своего номера телефона, в ведь это стоит делать не только для комфорта, но и для безопасности в нашем быстром и не самом дружелюбном мире.

Читать далее
Что будет, если установить мессенджер MAX на свой смартфон

Мессенджер MAX плодит вокруг себя огромное количество слухов, большинство из которых нарекают его едва ли не самым опасным приложением на Android. Очевидно, многие догадки пользователей являются ложными, а какие-то — чистой выдумкой. Но так ли безопасен национальный мессенджер, как о нем говорят разработчики? Сегодня мы постараемся развенчать мифы про MAX и объяснить, в чем заключаются плюсы и минусы набирающего популярность приложения.

Читать далее
Новости партнеров