Почему вы должны обязательно установить последнее обновление Android

Android – одна сплошная «дыра», и это состоявшийся факт. Ну, о чем здесь можно спорить, когда операционка позволяет превратить даже акселерометр в инструмент прослушки, не говоря уже о других уязвимостях? А их, надо сказать, в системе немало. К примеру, одна из них позволяет взломать смартфон под управлением Android даже при помощи видеоролика, который можно отправить по электронной почте. Но самое примечательное, что страдают от этой бреши владельцы устройств на базе последних версий Android, в том числе Android Oreo и Pie.

Почему вы должны обязательно установить последнее обновление Android. Фото.

Исследователь в области информационной безопасности Марцин Козловски обнаружили уязвимость в медиафреймворке Android версий 7.0-9.0, которая эксплуатируется специально подготовленным видеороликом с вредоносным компонентом. При этом, чтобы все сработало, даже необязательно загружать видео на устройство – достаточно воспроизвести его из приложения почты, через которое оно поступило. В результате сработает встроенный скрипт, превратив устройство жертвы в шпионский инструмент.

Как уберечь Android от взлома

По словам Козловски, чтобы вредоносное видео сохранило свои исходные свойства, его нужно отправлять только по почте. Дело в том, что WhatsApp, Facebook, Instagram и другие социальные сети и мессенджеры перекодируют ролики, что в свою очередь нивелирует действие шпионского компонента. Об этом следует помнить пользователям, открывая видео, поступившие через Gmail и другие почтовые службы.

Читайте также: В Google Play найден легальный способ шпионить за пользователями Android

К счастью, Google вовремя узнала о существовании уязвимости во фреймворке Android и уже устранила ее в июльском обновлении безопасности. По этой причине, если ваше устройство работает на базе любых версий от Android 7.0 до Android 9.0, вам настоятельно рекомендуется не пренебрегать установкой патча.

Почему обновления не нужны

Несмотря на то, что в данном случае апдейт является панацеей, которая способна уберечь пользователей от взлома, по моему мнению, обновления как таковые сильно переоценены. Я уже писал, что они несут куда меньше пользы, чем принято считать. Дело в том, что новые функции, за которые пользователи так ценят обновления, уже давно реализованы в сторонних приложениях, а дополнительные инструменты обеспечения безопасности редко работают так, как надо. В этом контексте очень показательно, что эксплойт затрагивает только устройства на базе актуальных версий ОС, тогда как более старые оказались в полной безопасности. Вот и выходит, что лучшее – враг хорошего. Тем более, если речь идет об Android.

Подпишись на наш канал в Яндекс.Дзен. Это почетно.

Теги
Лонгриды для вас
Google Фото получит новые возможности редактирования портретов

Google Photos готовится представить новые инструменты для ретуши лиц, которые позволят редактировать портреты уже после съемки. Эта функция станет логичным дополнением к существующим возможностям редактирования фотографий в популярном сервисе. Конечно, не все будут этим пользоваться, но само по себе наличие новых функций кажется очень интересным и привлекательным.

Читать далее
Как отключить вход на Госуслуги через мессенджер MAX

В начале декабря Госуслуги начали постепенно ограничивать авторизацию при помощи кода из SMS. При попытке зайти в свой аккаунт с недавних пор у многих пользователей появляется сообщение «Теперь вы будете подтверждать вход через мессенджер MAX». Звучит как приговор, ведь альтернативные варианты отсутствуют, и никто не спрашивает: нужен вам национальный мессенджер или нет. Поэтому, даже если сейчас приложение позволяет пропустить этот шаг, лучше заранее подготовиться к негативным последствиям и отключить MAX от Госуслуг.

Читать далее
Роскомнадзор дал WhatsApp* шанс: названы условия, при которых мессенджер не заблокируют

Не работает WhatsApp*? Нет, это еще не блокировка, а всего лишь “замедление”. Но до блокировки дело тоже может дойти: представители Роскомнадзора только что объяснили, что нужно делать разработчикам, чтобы их мессенджер продолжил работать в России. Впрочем, этот "секрет" и так все знают.

Читать далее
Новости партнеров