Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном

Наверняка вы помните о Stagefright, одной из самых опасных уязвимостей Android, выявленной в последнее время. Исследователи в области безопасности из Израиля обнаружили новый эксплойт на основе Stagefright, который позволяет полностью передать злоумышленникам контроль над смартфонами LG, HTC и Samsung всего за 15 секунд. Эксплойт получил название «Metaphor».

Новая уязвимость позволяет за 15 секунд получить контроль над смартфоном. Фото.

«Метафора» позволяет вредоносной программе попасть на устройство, после чего она может копировать и удалять данные на устройстве. Злоумышленники также смогут получить контроль над камерами, микрофонами и GPS-приемником смартфона.

Как можно стать жертвой Metaphor? Пользователь может получить в виде сообщения ссылку на видео, которое вызывает перезагрузку встроенного медиаплеера. После этого скрипт на странице собирает все возможные данные и отправляет их на сервер, на котором хранится видео. Сервер в ответ отдает другой видеофайл, содержащий в себе вредоносную программу, которая и осуществляет контроль над устройством.

Согласитесь, перезагрузка приложения для просмотра видео не кажется чем-то необычным и обычно не вызывает подозрений у пользователей смартфонов на Android. Злоумышленникам даже не нужно, чтобы вы смотрели видео. Вредоносное ПО может быть заложено в информацию о названии или длине видео, которую считывает устройство.

Уже сегодня исследователи в области безопасности смогли заразить Nexus 5, Galaxy S5, LG G3 и HTC One на версиях Android до 4.0 включительно, а также на Android 5.0 и 5.1. Считается, что другие версии ОС не подвержены атаке.

Теги
Лонгриды для вас
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Как проверить б/у телефон Xiaomi перед покупкой с рук

Кто бы что ни думал, но б/у смартфоны Xiaomi пользуются спросом на вторичном рынке. И пусть они не так популярны как iPhone, фанат, желающий сэкономить, всегда найдет нужное устройство подешевле. Но среди них предостаточно восстановленных или отремонтированных смартфонов, причем не всегда в проверенных сервисах. Чтобы не нарваться на подделку или неликвид, рекомендуем проверить Xiaomi перед покупкой.

Читать далее
5 причин узнавать о секретах Android через Telegram

Операционная система Android настолько многогранна, а рынок устройств на ее базе настолько разнообразен, что уследить за всем происходящим в индустрии становится практически невозможно. Выход новых устройств, появление инновационных приложений — все это зачастую остается вне поля зрения миллионов русскоязычных пользователей Android. Но AndroidInsider.ru уже более 10 лет старается донести до своих читателей все самое важное, что происходит со смартфонами, и как они меняются под влиянием технологического прогресса.

Читать далее
Новости партнеров