Эксперты компьютерной безопасности из Zimperium уже окрестили найденную уязвимость самой опасной в мире. В общей сложности под угрозой свыше миллиарда устройств.
Специалистами было найдено семь уязвимостей, затрагивающих мультимедийный движок операционной системы от Google – Stagefright. Служба отвечает за извлечение и автоматическое воспроизведение содержимого мультимедийных сообщений MMS и является неотъемлемой частью Android.
Для атаки злоумышленнику необходимо знать только номер телефона жертвы, при этом для успеха даже не требуется, чтобы пользователь прочел полученное сообщение: достаточно, чтобы MMS дошло до смартфона. Последствия от эксплуатации данной уязвимости зависят исключительно от фантазии вирусописателя, поскольку брешь в движке Stagefright позволяет получить полный контроль над устройством.
Необходимые для исправления критической дыры в безопасности всей операционки патчи уже отправлены в Google, однако, из-за огромного разнообразия смартфонов с Android на борту, перед подобными атаками могут до сих пор быть бессильны до 95% гаджетов.
Более подробный доклад и анализ потенциальных угроз актуальных версий Android Zimperium представят на международной IT-конференции Black Hat Security 5 августа, а пока эксперты не могут предложить каких-либо конкретных мер противодействия данному виду атак, поскольку они попросту отсутствуют. [Zimperium]
11 комментариев
Форум →Помнится, Шмидт как-то доказывал, что это самая защищённая мобильная ОС в мире… Ну ок.
Ну вот, теперь и простой обыватель знает, что где-то есть спасительница мира, компания Zimperium…
Однако!
Ну Ок, как только уязвимость исправят, то некусусы на чистом Андройд обновятся, а что будет от тех компаний, которые выпускают свои прошивки на базе дроида? Некоторые уже давно не обновляются.
Это кстати касается всех версий ОС?
@omentos, от 2.2 и старше. так, что практически у всех
@omentos, те компании предложат купить новые телефоны. И так с каждой уязвимостью.
@Entze, в точку. Еще и обрисуют это маркетологи как положено виде новой технологии улучшенной защиты от проникновения из вне :)
правило 5% в действии
Большинство – это не множественное число и оно не может поддаются. Тогда уж пишите большинство во множественном числе – большинствы.
нет инета на звонилке – нет проблем;) шлите ммс на здоровье *trollface*
Выглядит как тупая реклама: Нормального описания уязвимости нет,
а зато есть сомнительные утверждения что: These vulnerabilities are extremely dangerous because they do not require that the victim take any action to be exploited.
и это:
Zimperium’s advanced Enterprise Mobile Threat Protection solution, zIPS, protects its enterprise customers from Stagefright vulnerability.
Хороший способ срубить бабла, а-ля Касперский и ко.
Предлагают же удалить точку mms apn в настройках или хотя бы отключить автозагрузку mms в настройках сообщений.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как включить защиту украденного iPhone в iOS 17.3
Как на Mac следить за свободным местом в разных облачных сервисах
Как на Mac включить автозаполнение паролей из связки ключей в стороннем браузере
Как на iPhone добавить часы с секундной стрелкой
Как удалить все письма в ящике на iOS 10?
Как установить ограничение времени работы iPhone и iPad
Как внешне отличить iPhone X от iPhone Xs
Как на Mac и iPhone создать заметку с цветными шрифтами