adblock check

Большую часть Android-устройств можно взломать простым изображением

В начале этого месяца специалист по кибербезопасности из SentinelOne обнаружил уязвимость, из-за которой большинство устройств под управлением Android можно взломать одним изображением. Благодаря оперативным действиям разработчиков из Google, угроза не страшна владельцам смартфонов и планшетов с Android 7.0 Nougat.

Эксперт по обнаружению интернет-угроз Тим Страццере (Tim Strazzere) сообщил о новой уязвимости с кодовым названием «CVE-2016-3862». Благодаря ей злоумышленник может отправить фотографию на устройство через мессенджер, после чего получит контроль над смартфоном или планшетом. Работает «CVE-2016-3862» благодаря ошибке в приложении Mediaserver при обработки EXIF-данных изображения.

Примечательно, что жертва-владелец устройства может даже не открывать изображение. При получении фотографии мессенджер сам считает вредоносные EXIF-данные, из-за чего злоумышленник получит доступ к смартфону или планшету без ведома пользователя. Тим Страццере выявил, что под угрозой находятся все устройства под управлением Android KitKat (4.4.4), Lollipop (5.0, 5.1) и Marsmallow (6.0), а заразить их могут через Gmail, Hangouts и другие популярные мессенджеры.

BoobyBoo85 BoobyBoo85
Без вести проспавший
Android Android
173 участника
Вступить
24 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
nokler 7 лет
И что теперь делать владельцам устройств, которым «семерка» не светит? Выбрасывать и бежать за LG V20? Не смешно.
FreeArt 7 лет
«И что теперь делать владельцам устройств, которым «семерка» не светит?»
Если со времен Android 4.2 ничего не изменилось, то "Mediaserver" представляет собой .apk файлик, который можно легко заменить на исправленный, а учитывая, что гугл выпускает обновления безопасности для старых устройств — такой скоро будет.
Можно так же его вообще удалить, но тогда некоторые приложения не будут подгружать информацию о новой музыке, видео и т.д.
nokler 7 лет
Если бы все было так просто
michel333alfa 7 лет
Качать кастом(
vladikko 7 лет
Могли бы и изображение само скинуть
Morlod 7 лет
Там не одно определённое изображение
justmax437 7 лет
Давай номер, скину
vladikko 7 лет
+380960366048
У меня сейчас кнопочная Nokia. Я ничего не боюсь. Не уверен что она вообще приймет изображение
TokkiHeikkila 7 лет
Улыбнуло, спс xD
HEnonagauJlO 7 лет
Либо это пиар 7.0 либо у кого привязана кредитка и т.д точно содрогнулись ))
zamik99 7 лет
Гон, не бывает такого
AndroFan 7 лет
Во влип…
Zhenya-S 7 лет
А я вообще не зарегистрирован ни в Gmail, ни в Hangouts.ХD
Юзаешь смарт на ведре без гугл аккаунта? Ммм…
Zhenya-S 7 лет
Блин, реально сам подключается Gmail к акку
Zhenya-S 7 лет
Ну гугл акк у меня есть, но пользуюсь им для сохранения прогресса в играх, или Gmail сам активируется после создания акка? Надо проверить
DedFez 7 лет
где конкретное описание? может там рут права надо давать и прочее, как обычно
BoobyBoo85 7 лет
Автор
Нет, рут-права не нужны. Видимо, в широкие массы не распространили полную инструкцию из понятных соображений
DZgas 7 лет
И как защищаться?!
vladikko 7 лет
Поставить старый андроид
id215381943 7 лет
4.1.2 подойдет?
vladikko 7 лет
Я думаю да
Detilv 7 лет
Дайте плс :D
saidka 7 лет
Вот оно самое зелёненькое
__TCAPT__
Оставьте комментарий...
Оставьте комментарий...