adblock check

Большую часть Android-устройств можно взломать простым изображением

В начале этого месяца специалист по кибербезопасности из SentinelOne обнаружил уязвимость, из-за которой большинство устройств под управлением Android можно взломать одним изображением. Благодаря оперативным действиям разработчиков из Google, угроза не страшна владельцам смартфонов и планшетов с Android 7.0 Nougat.

Эксперт по обнаружению интернет-угроз Тим Страццере (Tim Strazzere) сообщил о новой уязвимости с кодовым названием «CVE-2016-3862». Благодаря ей злоумышленник может отправить фотографию на устройство через мессенджер, после чего получит контроль над смартфоном или планшетом. Работает «CVE-2016-3862» благодаря ошибке в приложении Mediaserver при обработки EXIF-данных изображения.

Примечательно, что жертва-владелец устройства может даже не открывать изображение. При получении фотографии мессенджер сам считает вредоносные EXIF-данные, из-за чего злоумышленник получит доступ к смартфону или планшету без ведома пользователя. Тим Страццере выявил, что под угрозой находятся все устройства под управлением Android KitKat (4.4.4), Lollipop (5.0, 5.1) и Marsmallow (6.0), а заразить их могут через Gmail, Hangouts и другие популярные мессенджеры.

BoobyBoo85 BoobyBoo85
Без вести проспавший
Android Android
47,3K участников
Вступить
24 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
nokler
nokler 9 лет
И что теперь делать владельцам устройств, которым «семерка» не светит? Выбрасывать и бежать за LG V20? Не смешно.
FreeArt
FreeArt 9 лет
«И что теперь делать владельцам устройств, которым «семерка» не светит?»
Если со времен Android 4.2 ничего не изменилось, то "Mediaserver" представляет собой .apk файлик, который можно легко заменить на исправленный, а учитывая, что гугл выпускает обновления безопасности для старых устройств — такой скоро будет.
Можно так же его вообще удалить, но тогда некоторые приложения не будут подгружать информацию о новой музыке, видео и т.д.
nokler
nokler 9 лет
Если бы все было так просто
michel333alfa
michel333alfa 9 лет
Качать кастом(
vladikko
vladikko 9 лет
Могли бы и изображение само скинуть
Morlod
Morlod 9 лет
Там не одно определённое изображение
justmax437
justmax437 9 лет
Давай номер, скину
vladikko
vladikko 9 лет
+380960366048
У меня сейчас кнопочная Nokia. Я ничего не боюсь. Не уверен что она вообще приймет изображение
TokkiHeikkila
TokkiHeikkila 9 лет
Улыбнуло, спс xD
HEnonagauJlO
HEnonagauJlO 9 лет
Либо это пиар 7.0 либо у кого привязана кредитка и т.д точно содрогнулись ))
zamik99
zamik99 9 лет
Гон, не бывает такого
AndroFan
AndroFan 9 лет
Во влип…
Zhenya-S
Zhenya-S 9 лет
А я вообще не зарегистрирован ни в Gmail, ни в Hangouts.ХD
MichaelKorablin
Юзаешь смарт на ведре без гугл аккаунта? Ммм…
Zhenya-S
Zhenya-S 9 лет
Блин, реально сам подключается Gmail к акку
Zhenya-S
Zhenya-S 9 лет
Ну гугл акк у меня есть, но пользуюсь им для сохранения прогресса в играх, или Gmail сам активируется после создания акка? Надо проверить
DedFez
DedFez 9 лет
где конкретное описание? может там рут права надо давать и прочее, как обычно
BoobyBoo85
BoobyBoo85 9 лет
Автор
Нет, рут-права не нужны. Видимо, в широкие массы не распространили полную инструкцию из понятных соображений
DZgas
DZgas 9 лет
И как защищаться?!
vladikko
vladikko 9 лет
Поставить старый андроид
id215381943
id215381943 9 лет
4.1.2 подойдет?
vladikko
vladikko 9 лет
Я думаю да
Detilv
Detilv 9 лет
Дайте плс :D
saidka
saidka 9 лет
Вот оно самое зелёненькое
__TCAPT__
Оставьте комментарий...
Оставьте комментарий...