adblock check

Большую часть Android-устройств можно взломать простым изображением

В начале этого месяца специалист по кибербезопасности из SentinelOne обнаружил уязвимость, из-за которой большинство устройств под управлением Android можно взломать одним изображением. Благодаря оперативным действиям разработчиков из Google, угроза не страшна владельцам смартфонов и планшетов с Android 7.0 Nougat.

Эксперт по обнаружению интернет-угроз Тим Страццере (Tim Strazzere) сообщил о новой уязвимости с кодовым названием «CVE-2016-3862». Благодаря ей злоумышленник может отправить фотографию на устройство через мессенджер, после чего получит контроль над смартфоном или планшетом. Работает «CVE-2016-3862» благодаря ошибке в приложении Mediaserver при обработки EXIF-данных изображения.

Примечательно, что жертва-владелец устройства может даже не открывать изображение. При получении фотографии мессенджер сам считает вредоносные EXIF-данные, из-за чего злоумышленник получит доступ к смартфону или планшету без ведома пользователя. Тим Страццере выявил, что под угрозой находятся все устройства под управлением Android KitKat (4.4.4), Lollipop (5.0, 5.1) и Marsmallow (6.0), а заразить их могут через Gmail, Hangouts и другие популярные мессенджеры.

BoobyBoo85
Без вести проспавший
Android Android
20,1K участников
Вступить
24 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
И что теперь делать владельцам устройств, которым «семерка» не светит? Выбрасывать и бежать за LG V20? Не смешно.
«И что теперь делать владельцам устройств, которым «семерка» не светит?»
Если со времен Android 4.2 ничего не изменилось, то "Mediaserver" представляет собой .apk файлик, который можно легко заменить на исправленный, а учитывая, что гугл выпускает обновления безопасности для старых устройств — такой скоро будет.
Можно так же его вообще удалить, но тогда некоторые приложения не будут подгружать информацию о новой музыке, видео и т.д.
Если бы все было так просто
Качать кастом(
Могли бы и изображение само скинуть
Там не одно определённое изображение
Давай номер, скину
+380960366048
У меня сейчас кнопочная Nokia. Я ничего не боюсь. Не уверен что она вообще приймет изображение
Улыбнуло, спс xD
Либо это пиар 7.0 либо у кого привязана кредитка и т.д точно содрогнулись ))
Гон, не бывает такого
Во влип…
А я вообще не зарегистрирован ни в Gmail, ни в Hangouts.ХD
Юзаешь смарт на ведре без гугл аккаунта? Ммм…
Блин, реально сам подключается Gmail к акку
Ну гугл акк у меня есть, но пользуюсь им для сохранения прогресса в играх, или Gmail сам активируется после создания акка? Надо проверить
где конкретное описание? может там рут права надо давать и прочее, как обычно
Автор
Нет, рут-права не нужны. Видимо, в широкие массы не распространили полную инструкцию из понятных соображений
И как защищаться?!
Поставить старый андроид
4.1.2 подойдет?
Я думаю да
Дайте плс :D
Вот оно самое зелёненькое
__TCAPT__
Оставьте комментарий...
Оставьте комментарий...