Ученые обнаружили "брешь для хакеров" в ОС Android на миллиарде смартфонов

Ученые обнаружили "брешь для хакеров" в ОС Android на миллиарде смартфонов

Специалисты американской компании Zimperium обнаружили уязвимость в операционной системе Android, которая позволяет хакерам без особого труда получить доступ примерно к миллиарду смартфонов, использующих эту ОС, передает "Интерфакс".

Для заражения смартфона злоумышленникам достаточно знать телефонный номер владельца. На этот номер через мессенджер Hangouts или мультимедийное сообщение MMS отправляется видеоклип, содержащий вредоносный код. В Zimperium утверждают, что владельцу телефона совершенно необязательно даже открывать сообщение - далее заражение смартфона происходит автоматически.

Источником уязвимости является базовый инструмент системы Android для воспроизведения мультимедийных файлов под названием Stagefright, заявил в интервью журналу Forbes специалист компании Zimperium Джошуа Дрейк.

Проблема - в базовом принципе Stagefright, автоматически загружающем прикрепленные к приходящим сообщениям видеоклипы. От действий пользователя тут уже мало что зависит. Более того, вредоносная программа, попав в смартфон, может потом вообще стереть пришедшее сообщение из папки "Входящие".

Через попавший в телефон код злоумышленники могут получить контроль над теми частями системы, к которым есть доступ у Stagefright: хранилища аудио- и видеозаписей, фотографий, устройство беспроводной связи Bluetooth на телефоне. Возможен и доступ в другие блоки смартфона, включая камеру и микрофон.

Как рассказали специалисты Zimperium, уязвимость они открыли еще в апреле этого года и сразу же проинформировали производителя системы Android, компанию Google. В Google отреагировали быстро: компания немедленно разослала защиту от вредоносного вируса производителям смартфонов на Android.

Распространение "заплаток" к операционной системе или ее новых версий для конкретных марок смартфонов - процесс довольно длительный, и, по наблюдению журнала Forbes, еще "ни один производителей смартфонов на Android не распространил обновления системы с устраненной уязвимостью". Это значит, что вне опасности сейчас остаются только совсем древние девайсы с системой ниже версии 2.2.

В Google призывают не драматизировать события и отмечают, что в апреле известных случаев заражения через уязвимость не было, но как обстоят дела сегодня - неизвестно.

Владельцам смартфонов на Android рекомендуется в настройках SMS-приложения отключить автоматическую загрузку MMS-сообщений и, по возможности, не пользоваться мессенджером Hangouts. Подробная информация о борьбе с уязвимостью ожидается в первые дни августа на специализированной конференции для разработчиков в Лас-Вегасе.

По данным IDC, более 80% смартфонов по всему миру работают на ОС Android.

СТАТЬИ

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
23:30
Главное за день: Обстрел Константиновки и Одессы. Ограничения для мужчин за границей
17:46
Пушилин ликвидирует «администрацию главы ДНР». Часть сотрудников уволят
17:40
На захваченных территориях Донбасса нерентабельные шахты ликвидируют
16:30
Захватчики строят фортификационные укрепления по всему оккупированному Крыму
13:31
Захватчики применяют отравляющие вещества в боях за Очеретино Донецкой области
23:39
Главное за день: «Сложный период» в конце весны. РФ захватила Новомихайловку?
23:08
Российская армия заняла большую часть Очеретино — DeepState
16:58
Потерявшая дом жительница Мариуполя ночует под открытым небом
12:45
Российские войска почти полностью захватили Новомихайловку — DeepState
09:36
Три человека ранены из-за обстрелов Херсонской области
08:40
В Крыму оккупанты заставили извиниться матроса, который снял на видео горящий корабль «Коммуна» после атаки ВСУ
08:27
За сутки оккупанты обстреляли Запорожскую область 202 раза
08:22
HIMARS уничтожил самоходную пушку 2С5 «Гиацинт-С» — видео
08:01
ВСУ могут изменить ситуацию на фронте с американской помощью — ISW
23:12
Главное за день: Из Донецкой области нужно эвакуировать 70 тысяч человек. Захват Богдановки
18:26
В Крыму нанесен удар по российскому судну «Коммуна» — ВМС Украины
11:59
Севастополь утром подвергся ракетной атаке
11:01
Ходаковский уже не призывает наказать виновных в смерти Рассела Бентли
08:31
В Донецке несколько человек подорвались на мине и были атакованы дронами
23:30
Россия разрушила церкви, в Луганской области бушуют лесные пожары — новости оккупации ►
23:30
Главное за день: Обстрел Константиновки и Одессы. Ограничения для мужчин за границей
23:00
В километре от армии РФ. В селе Макеевка Луганской области осталось 8 жителей
22:13
В РФ задержали заместителя Шойгу: его подозревают во взятке
21:18
Зеленский обсудил с Сырским усиление ВСУ на ключевых точках фронта
20:26
Правительство Украины выделило более 8 миллиардов гривен на строительство фортификаций
18:40
США готовят пакет вооружений для Украины на 1 млрд долларов — Reuters
17:46
Пушилин ликвидирует «администрацию главы ДНР». Часть сотрудников уволят
17:42
Большинство оружия из пакета помощи США для Украины уже находится в Германии и Польше — CNN
17:40
На захваченных территориях Донбасса нерентабельные шахты ликвидируют
16:53
Операторы ССО на Донетчине уничтожили 11 военных РФ и технику
16:30
Захватчики строят фортификационные укрепления по всему оккупированному Крыму
16:15
Ровенская область поможет обеспечить электроэнергией небольшой микрорайон Харькова
15:57
Российская ракета ударила по Днепровскому району, пострадали четыре человека
15:40
МИД не будет помогать уклонистам за границей
15:38
Украина получили от Литвы бронетранспортеры M577
15:09
В России анонсировали появление ЗРК нового поколения
14:55
Полицейский экипаж «Белые ангелы» во время эвакуации раненого попал под мощный обстрел
13:45
Россияне ударили по Константиновке: есть раненые
13:40
В Днепре поднялся столб дыма: в городе была объявлена опасность ракетного удара
13:31
Захватчики применяют отравляющие вещества в боях за Очеретино Донецкой области