adblock check

1,4 млрд пользователей Android уязвимы к атакам через баг в Linux

Компания-создатель одноименного антивируса Lookout сообщила, что 80% процентов смартфонов на ОС Android содержат недавно обнаруженную уязвимость. Баг позволяет злоумышленникам завершать соединения и, если подключения не зашифрованы, внедрять вредоносный код или контент на устройство пользователя.

Проблема впервые появилась в ядре Linux версии 3.6. В блоге Lookout исследователи утверждают, что уязвимость Linux появилась в Android версии 4.4 (KitKat) и по прежнему присутствует во всех последующих версиях, включая последнюю — Android Nougat. Уязвимость классифицируется как CVE-2016-5696. По данным сервиса статистики Statista, доля уязвимых Android-устройств составляет около 1,4 млрд.

1,4 млрд пользователей Android уязвимы к атакам через баг в Linux

Один из наиболее вероятных способов нападения — предварительная настройка таргетинга на Android-пользователей и последующая вставка JavaScript в интернет-трафик, который не защищен криптографической схемой HTTPS. Уязвимость позволяет определить уникальную последовательность чисел, которая используется для идентификации между хостами. Для использования уязвимости достаточно знать IP-адреса сервера и клиента связывающихся по TСP, при этом злоумышленнику не нужно внедрятся в соединение, а просто направлять им правильные пакеты. JavaScript-код отображает сообщение о том, что пользователь покинул свой аккаунт и просит ввести повторно данные для авторизации. Затем учетные данные будут направлены злоумышленнику.

Представитель Google заявил о том, что инженеры компании знают об уязвимости и принимают необходимые меры. Также он акцентировал внимание на то, что проблема находится не в Android, а в пределах уязвимых версий Linux-ядра.

Korobskoy Korobskoy
Пользователь
Android Android
218 участников
Вступить
Linux Linux
41 участник
Вступить
12 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
saidka 7 лет
Это всё происки огрызка.Типа у нас самая защищенная йось
__TCAPT__
G_red_Y313 7 лет
Интересно: еще взламывают Android-ы до 4,, например 3.0, 2.1 и т.д?
Zhenya-S 7 лет
Моё устройство заражено вирусом? незнай, незаметил.
Duh_VINNI44 7 лет
Похоже безопасность андроида пошла по наклонной. Еще и ретроскоп придумали…
LucyfeX 7 лет
Мне одному на 4.2.2 хорошо?
id371753338 7 лет
Да
LucyfeX 7 лет
Не знает русского языка, сэр
SerafimMakDi 7 лет
Говорят улучшена зашита а оказуеться не изменена):
Kitsimlanzarr 7 лет
И нет бы сказать: исправлена уязвимость и т.д., а то правда может узнают злоумышленники)
Haifisch14 7 лет
А ничего, что инфу о подобных уязвимостях они получают одни из первых?
Kitsimlanzarr 7 лет
Но благодаря этой новости знают все…
m10_official 7 лет
Судя по всем новостям наши смарты просто кишат этими вредоносными фигнюшками
Оставьте комментарий...
Оставьте комментарий...