В прошивках смартфонов Nokia, LG и Sony нашли критические уязвимости

Исследователи Kryptowire в ходе конференции по компьютерной безопасности Def Con представили список из 47 уязвимостей, содержащихся в общей сложности в прошивках и предустановленных приложениях 25 моделей смартфонов, говорится на сайте компании. Обнаруженные бреши имеют разные степени опасности — от низких до критических.

В прошивках смартфонов Nokia, LG и Sony нашли критические уязвимости. Фото.

Поскольку чаще всего подобные уязвимости обнаруживаются в прошивках смартфонов из Китая, особое удивление вызывает присутствие в списке Kryptowire аппаратов от производителей первого эшелона. К их числу, помимо решений ZTE, Blu, Leagoo, Doogee и Coolpad, относятся LG G6, Sony Xperia L1, Nokia 6, Essential и Asus ZenFone 3 Max.

Почему перезагружается смартфон

Некоторые уязвимости, имеющие низкий уровень опасности, не представляют угрозы для пользователя и его данных. В большинстве своем они вызывают только сбои в работе аппаратов, становясь причиной самопроизвольных перезагрузок. Но попадаются и более опасные бреши, которые позволяют злоумышленникам запускать на устройстве вредоносный код, манипулировать сообщениями и вести слежку за действиями жертвы.

По словам генерального директора компании Kryptowire Ангелоса Ставру, все исследования, которые проводятся специалистами вручную, не позволяют сформировать четкое впечатление о распространении уязвимостей. Не исключено, что те же бреши скрываются в прошивках и других устройств от именитых производителей, подвергая опасности миллионы пользователей по всему миру.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Google сделала восстановление аккаунта намного более простым

Потеря доступа к аккаунту Google может стать настоящим кошмаром, ведь с ним связаны не только почта, но и множество сервисов, включая документы, фотографии, контакты и многое другое. К счастью, компания решила сделать процесс восстановления значительно проще и надежнее. Теперь Google внедряет два новых способа вернуть контроль над своей учетной записью. А самое главное, они будут работать без лишних стрессов и длинных процедур.

Читать далее
Мессенджер MAX станет обязательным приложением уже 1 сентября. Получится ли его удалить?

19 августа глава Правительства Российской Федерации Михаил Мишустин подписал указ, согласно которому с 1 сентября 2025 года новый мессенджер MAX станет обязательным для Android, а также устройств на базе других операционных систем. Теперь его приложение будет устанавливаться на каждый смартфон, и, кажется, от навязанной сверху программы уже никуда не деться. Но так ли все страшно на самом деле? Объясняем, почему MAX стал обязательным приложением, и получится ли от него избавиться.

Читать далее
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Новости партнеров