Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном

Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».

Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном. Фото.

«Метафора» позволяет вредоносной программе попасть на устройство, после чего она может копировать и удалять данные на устройстве. Злоумышленники также смогут получить контроль над камерами, микрофонами и GPS-приемником смартфона.

Как можно стать жертвой Metaphor? Пользователь может получить в виде сообщения ссылку на видео, которое вызывает перезагрузку встроенного медиаплеера. После этого скрипт на странице собирает все возможные данные и отправляет их на сервер, на котором хранится видео. Сервер в ответ отдает другой видеофайл, содержащий в себе вредоносную программу, которая и осуществляет контроль над устройством.

Согласитесь, перезагрузка приложения для просмотра видео не кажется чем-то необычным и обычно не вызывает подозрений у пользователей смартфонов на Android. Злоумышленникам даже не нужно, чтобы вы смотрели видео. Вредоносное ПО может быть заложено в информацию о названии или длине видео, которую считывает устройство.

Уже сегодня исследователи в области безопасности смогли заразить Nexus 5, Galaxy S5, LG G3 и HTC One на версиях Android до 4.0 включительно, а также на Android 5.0 и 5.1. Считается, что другие версии ОС не подвержены атаке.

Теги
Лонгриды для вас
Как и для чего взламывают наши Bluetooth-наушники

Почти все мы защищаем свои смартфоны, устанавливая пароли и отпечатки. Производители мобильных устройств тоже усиливают безопасность, а Google и вовсе регулярно выпускает специальные патчи Android. По сути, нам-то и делать ничего не нужно — смартфон надежно защищен, а взломать его могут только из-за нашей невнимательности и непреодолимого желания установить «левый» APK. Совсем иначе дела обстоят с аксессуарами, которые мы используем в связке. Так, злоумышленники могут без особого труда взломать беспроводные наушники, и смартфон им для этого не понадобится. Но зачем получать доступ к устройству, через которое мы просто слушаем музыку?

Читать далее
Блокировка WhatsApp в России: все, что известно о будущих ограничениях мессенджера

После появления национального мессенджера MAX блокировка WhatsApp в России из разряда маловероятных событий перешла в статус почти неизбежных. И дело не столько в появлении отечественного приложения для обмена сообщениями, сколько в инициативах российского государства. Так, 17 июля президент Владимир Путин поручил правительству РФ в срок до 1 сентября представить предложения о введении дополнительных ограничений на использование программного обеспечения из недружественных стран, а уже сегодня появились первые официальные заявления депутатов Государственной Думы о неминуемой блокировке WhatsApp.

Читать далее
Vivo X Fold 5 будет первым Android-смартфон с поддержкой Apple Watch. Как такое возможно

В мире технологий не так уж и много устройств, которые могли бы сравниться по уровню популярности и лояльности пользователей с Apple Watch. Для многих именно эти умные часы становятся «якорем», удерживающим от перехода на Android-устройства. Но теперь Vivo представила интригующую новость: будущий складной смартфон Vivo X Fold 5 заявлен как первый Android, поддерживающий Apple Watch. Звучит как что-то очень странное, но разобраться в этом нужно, ведь оно попахивает технической революцией.

Читать далее
Новости партнеров