Новый эксплойт позволит хакерам получить полный контроль над вашим смартфоном

Никогда не были жертвами хакеров? Вы были уверены в своей полной безопасности? Тогда можем вас огорчить. Хакеры способны взломать и вас. Как? Причина тому Google Chrome, который установлен практически у каждого второго владельца Android-устройства. Эксплойт был продемонстрирован исследователем по безопасности на MobilePwn2Own на конференции PacSec в Токио. Однако обо всём по порядку.

Новый эксплойт позволит хакерам получить полный контроль над вашим смартфоном. Фото.

Основной причиной возможного проникновения хакера, как полагают, может стать ошибка в JavaScript v8. В отличие от других эксплойтов, которым требуется несколько уязвимостей для получения доступа к данным, данному экспойту требуется всего «один выстрел», и вы будете полностью поражены. Накаливает обстановку и тот факт, что беззащитны абсолютно все, и неважно, работает ваш девайс на свежем Android 6.0 либо на старом Android 4.0.3.

Новый эксплойт позволит хакерам получить полный контроль над вашим смартфоном. Фото.

Драгош Руйу и Гуан Гун

Благодаря «дыре», хакеры получат доступ ко всем данным вашего устройства, включая данные кредитных карт, контакты и так далее.

Исследователь из Quihoo 360 Гуан Гун продемонстрировал эксплойт, над которым он работал целых 3 месяца. В качестве испытуемого был выбран Google Nexus 6, если верить организатору PacSec, Драгошу Руйу.

«Как только вы заходите на опасный сайт, уязвимость JavaScript V8 в Chrome используется для установки любого приложения (в данном случае для демонстрации была использована игра BMX Bike) без какого-либо воздействия владельца устройства на происходящее,» — прокомментировал ситуацию Руйу.

В качестве награды Руйу направит Гуана на конференцию по безопасности CanSecWest, которая пройдет в марте следующего года.

Что же из всего этого следует? Конечно, нельзя утверждать, что именно вы можете стать жертвой злоумышленников. Кроме того, многие отказываются от использования браузера Chrome в пользу более быстрых и интересных функционально решений. Хорошей заменой Chrome могут стать браузер Cyanogen, который отличает быстрота, UC Browser, который имеет привлекательный интерфейс и множество других функциональных особенностей. В любом случае выбор у Android-пользователей действительно велик.

По материалам theregister

Теги
Лонгриды для вас
Почему все ошибаются, недооценивая потенциал Google Pixel 10 Pro

Когда компания Google представила серию Pixel 10, я был свидетелем того, как интернет-сообщество практически единогласно отвергло новые устройства как "очередную копию Pixel 9 Pro". Такая реакция понятна на первый взгляд - внешне смартфоны действительно выглядят почти идентично. Однако после внимательного изучения новинки и анализа всех его нововведений мне стало понятно, что он, может быть, и не идеальный, но что-то в нем точно есть и только критики он не заслуживает. Его и за что похвалить.

Читать далее
5 фишек, которые Android стырил у iOS

Каждый раз, когда Apple выпускает очередную версию iOS, начинаются разговоры о том, что iPhone скопировал фишки Android. И это действительно так: многие функций одной операционной системы перебираются на другую, но происходит подобное отнюдь не в одностороннем порядке. Android тоже копирует фишки iOS, а происходит такое движение едва ли не чаще, чем в обратную сторону.

Читать далее
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Новости партнеров