В мультимедийном движке для Android нашли потенциальную угрозу безопасности

20:27 27/07/2015 Наука и техника
В мультимедийном движке для Android нашли потенциальную угрозу безопасности
Нужно законодательно запретить уязвимости. Вот я ни разу не слышал что в российских телефонах есть уязвимости, там как диск ни крути, всегда на какой то номер попадешь.

Содержащиеся в мультимедийном движке Stagefright уязвимости представляют собой потенциальную угрозу для большинства смартфонов на Android. Об этом отыскавшие брешь специалисты по информационной безопасности из команды Zimperium сообщили изданию Forbes.

Согласно отчету Zimperium, были найдены семь уязвимостей, которые позволяют удаленно взломать до 95 процентов телефонов на Android. Для этого злоумышленникам достаточно знать телефонный номер жертвы и отправить на него мультимедийное сообщение (MMS). Как заявили специалисты, для успеха не требуется, чтобы пользователь прочел сообщение и запустил прилагаемый файл, — достаточно, чтобы MMS было принято смартфоном.

Виктор Чебышев, руководитель группы исследования мобильных угроз «Лаборатории Касперского», подтвердил «Ленте.ру» опасность такого рода дыр в ОС: «Потенциально уязвимости, позволяющие выполнять произвольный код на устройстве от имени привилегированного приложения или сервиса (в данном случае Stagefright), очень опасны. Особенно это касается операционной системы Android, так как физически невозможно оперативно донести исправления до всех затронутых устройств». Также он добавил, что в принципе нет гарантии создания производителями смартфонов исправлений.

При этом последствия от эксплуатации такого рода уязвимостей зависят только от намерений вирусописателя, добавил Чебышев: «Он может сразу украсть нужную информацию, а может укорениться на устройстве, чтобы в течение долгого времени собирать личные данные и выполнять различные действия. Например, отправлять смс на платные номера».

По оценке экспертов Zimperium, на некоторых старых смартфонах взломщики получат полный доступ с администраторскими правами. В других случаях уязвимость может дать им доступ к микрофону и камере, позволяя следить за жертвой.

Команда отправила в Google необходимые патчи для исправления ошибок. Они были высланы в апреле и в начале мая 2015 года. В Google патчи установили в актуальную версию Android, которую затем разослали компаниям-производителям устройств. Но поскольку производители медленно выпускают обновления прошивки, до 95 процентов смартфонов остаются уязвимыми к атакам. Однако нужные апдейты уже установлены в Google Nexus 6 и смартфон Blackphone компании Silent Circle. Также атакам не подвержены устройства, использующие старые версии Android (до 2.2).

Кроме того, уязвимость затронула браузер Mozilla Firefox (версии для Android, Windows и Mac) и операционную систему Firefox OS, поскольку в них использовалась версия Stagefright. Патч к ним добавили в майском обновлении.

Специалисты пообещали подробнее рассказать о найденной бреши на конференции Black Hat Security 5 августа.

Комментирование разрешено только первые 24 часа.

Комментарии(8):

1 +2−1Epic Troll20:34:06
27/07/2015
Нужно законодательно запретить уязвимости. Вот я ни разу не слышал что в российских телефонах есть уязвимости, там как диск ни крути, всегда на какой то номер попадешь.
0 +0−0inciter00:15:36
28/07/2015
Ведрище как всегда (:cry:)
Ведроводы, впрочем, тоже. Вряд ли стоит ожидать чего-то кроме «эта ложь и загавор Аппле и Микрософт и производителей антивирусов» и «тю, да подумаешь, мне скрывать нечего, да и вообще никогда вирусы не ловил, подумаешь». Эх, ведрофилы. Вас reboot, а вы крепчаете
0 +0−0Андрей Поляков23:43:00
27/07/2015
ой, баюс
0 +1−1Юрий Бондаренко22:27:27
27/07/2015
Ну я вижу, что здесь одни знатоки Андроид собрались... :-) Напоминаю, что российские Yotaphone и Yotaphone 2 в качестве ОС используют Андроид. И следовательно уязвимы. Я хорошо знаю, как ломается Андроид, поэтому мне становится боязно за свои старенькие телефоны со снятой NAND-защитой. :-(
0 +0−0шо? не вмерла!?21:04:45
27/07/2015
Комментарий удалён.
шматфон не пробиваем! там стоит чесночная защита
0 +0−0шо? не вмерла!?21:04:03
27/07/2015
-1 +1−2Замечательный Грузин20:44:05
27/07/2015
Еще немножечко рекламы антивируса который толком ничего не ловит.
не антивируса а устройств
-1 +1−2Замечательный Грузин20:44:05
27/07/2015
Еще немножечко рекламы антивируса который толком ничего не ловит.
-3 +1−4Арик Бабаджанян20:30:16
27/07/2015
Андроид говно, вот чем надо музыку слушать на айпеде
Ссылка на itunes.apple.com
Самые
^^^Наверх^^^Обратная связь