Ученые обнаружили "брешь для хакеров" в ОС Android на миллиарде смартфонов

Ученые обнаружили "брешь для хакеров" в ОС Android на миллиарде смартфонов

Специалисты американской компании Zimperium обнаружили уязвимость в операционной системе Android, которая позволяет хакерам без особого труда получить доступ примерно к миллиарду смартфонов, использующих эту ОС, передает "Интерфакс".

Для заражения смартфона злоумышленникам достаточно знать телефонный номер владельца. На этот номер через мессенджер Hangouts или мультимедийное сообщение MMS отправляется видеоклип, содержащий вредоносный код. В Zimperium утверждают, что владельцу телефона совершенно необязательно даже открывать сообщение - далее заражение смартфона происходит автоматически.

Источником уязвимости является базовый инструмент системы Android для воспроизведения мультимедийных файлов под названием Stagefright, заявил в интервью журналу Forbes специалист компании Zimperium Джошуа Дрейк.

Проблема - в базовом принципе Stagefright, автоматически загружающем прикрепленные к приходящим сообщениям видеоклипы. От действий пользователя тут уже мало что зависит. Более того, вредоносная программа, попав в смартфон, может потом вообще стереть пришедшее сообщение из папки "Входящие".

Через попавший в телефон код злоумышленники могут получить контроль над теми частями системы, к которым есть доступ у Stagefright: хранилища аудио- и видеозаписей, фотографий, устройство беспроводной связи Bluetooth на телефоне. Возможен и доступ в другие блоки смартфона, включая камеру и микрофон.

Как рассказали специалисты Zimperium, уязвимость они открыли еще в апреле этого года и сразу же проинформировали производителя системы Android, компанию Google. В Google отреагировали быстро: компания немедленно разослала защиту от вредоносного вируса производителям смартфонов на Android.

Распространение "заплаток" к операционной системе или ее новых версий для конкретных марок смартфонов - процесс довольно длительный, и, по наблюдению журнала Forbes, еще "ни один производителей смартфонов на Android не распространил обновления системы с устраненной уязвимостью". Это значит, что вне опасности сейчас остаются только совсем древние девайсы с системой ниже версии 2.2.

В Google призывают не драматизировать события и отмечают, что в апреле известных случаев заражения через уязвимость не было, но как обстоят дела сегодня - неизвестно.

Владельцам смартфонов на Android рекомендуется в настройках SMS-приложения отключить автоматическую загрузку MMS-сообщений и, по возможности, не пользоваться мессенджером Hangouts. Подробная информация о борьбе с уязвимостью ожидается в первые дни августа на специализированной конференции для разработчиков в Лас-Вегасе.

По данным IDC, более 80% смартфонов по всему миру работают на ОС Android.

СТАТЬИ

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
23:30
Россия разрушила церкви, в Луганской области бушуют лесные пожары — новости оккупации ►
23:26
Главное за день: Ту22М3 сбили после атаки по Украине. Обстрел Днепра
21:48
«МГБ ДНР» ликвидируют: «указ» Пушилина раскрыл сотрудника ФСБ
18:32
В Донецке убит прокремлевский пропагандист из США Рассел Бентли
15:14
В Луганске украинской ракетой убит российский комбриг
14:23
В захваченном Донецке при подрыве на мине погиб мужчина, есть пострадавшая
11:21
В ISW предположили, каким будет ответ Украины на наступление армии РФ в июне
10:50
В оккупированном Крыму отказались от торжеств на 9 мая
23:17
Главное за день: Обстрелы Селидового и Горловки. Российские шпионы в Германии
17:33
Экс-директор «Мариупольтранс» проведет 4 года в исправительной колонии за крупную взятку
16:59
Более полусотни российских военных срочно покинули подстанцию в Очеретино
16:14
В оккупированной Горловке под обстрел попали медучреждения
14:10
Оккупированный Донецк попал под обстрел: двое людей получили ранения
13:36
ГУР МОУ назвало российские потери из-за атаки на аэродром в Джанкое
11:51
В захваченной Горловке в больнице погибла 12-летняя девочка: причина
10:48
Прокремлевского пропагандиста-американца похитили российские военные в Донецке
08:01
Буданов дал прогноз об окончании войны в Украине
23:20
Главное за день: В Крыму горел военный аэродром. Обстрел Чернигова
15:53
На аэродроме в Джанкое уничтожены установки ПВО, пропавшими без вести числятся более 20 оккупантов
14:50
Оккупант получил срок за расстрел жителя Киевской области
23:30
Россия разрушила церкви, в Луганской области бушуют лесные пожары — новости оккупации ►
23:26
Главное за день: Ту22М3 сбили после атаки по Украине. Обстрел Днепра
22:30
При обстреле Днепропетровщины у 6-летнего мальчика погибла вся семья
21:48
«МГБ ДНР» ликвидируют: «указ» Пушилина раскрыл сотрудника ФСБ
21:31
Ходаковский призвал Минобороны РФ наказать военных за убийство Рассела Бентли
19:41
Россияне нанесли удар по морскому порту «Южный» — Зеленский
19:16
НАТО в скором времени отправит в Украину новое ПВО — Столтенберг
18:32
В Донецке убит прокремлевский пропагандист из США Рассел Бентли
18:08
ВС ВСУ: Уничтожение Ту-22М3 является переломным моментом
17:21
Граждане Словакии собрали почти 2 млн евро на снаряды для украинских военных
17:03
Спасатели извлекли из-под завалов многоэтажки в Днепре тело погибшей женщины
16:30
Российская Белгородская область попала под обстрел: двое людей пострадали, есть повреждения
16:20
Оккупанты продолжают разрушать Часов Яр авиаударами — видео
16:12
В Днепре 20 апреля объявлено днем траура
15:59
На Донетчине строят третью линию обороны — Филашкин
15:14
В Луганске украинской ракетой убит российский комбриг
14:44
Операторы БПЛА показали, как уничтожают войска РФ на Запорожском и Донецком направлениях
14:23
В захваченном Донецке при подрыве на мине погиб мужчина, есть пострадавшая
14:17
В Одесской области прогремели взрывы
13:57
Россия наращивает производство оружия для продолжения войны — WP