Докатились, Android можно взломать через картинку из интернета

Попадос.
Артём Баусов avatar | 7 февраля 2019

Разработчики Google сообщили в своём блоге о критической уязвимости Android, позволявшей получить доступ к смартфону с помощью обычного PNG-файла.

Кто подвержен взлому

Абсолютно все устройства под управлением Android 7 Nougat и выше.

Как это работает

Для взлома нужна специальным образом сконфигурированная PNG-картинка. Она способна выполнять произвольный код в привилегированном процессе.

Подробностей в компании не стали раскрывать по очевидным причинам. Единственное, что известно — уязвимость скрывается в кодеке PNG.

Как защититься

Необходимо установить февральское обновление безопасности, которое Google начала рассылать на этой неделе. Пока оно доступно на смартфонах Pixel, Essential Phone и некоторых моделях Samsung Galaxy.

Остальным придётся ждать апдейта от производителей. Зная их, это может произойти не очень быстро. Б — безопасность. [The Register]

82
Логотип iPhones.ru
iPhones.ru
Попадос.

82 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. triller avatar
    triller 7 февраля 2019

    вот он главный минус андроида и главная причина почему я плачу яблоку такие деньги за айфоны

    Войди на сайт, чтобы ответить
    Ответить
    FrogTS
    FrogTS 7 февраля 2019

    @triller, а потом ты узнаешь новость про критическую уязвимость FaceTime…

    Войди на сайт, чтобы ответить
    Ответить
    dimasokol
    dimasokol 7 февраля 2019

    @triller, да, и верно, в iOS же никогда не было падений системных процессов от какого-нибудь символа в СМСке, например.

    Войди на сайт, чтобы ответить
    Ответить
    Andrey
    Andrey 7 февраля 2019

    @triller, сколько уже было дыр в iOS, когда простое SMS убивало девайс насмерть? Или у вас снова амнезия?

    Войди на сайт, чтобы ответить
    Ответить
    lugovs
    lugovs 8 февраля 2019

    @triller,ты больше дибилов читай…у iphone уязвимостей не меньше

    Войди на сайт, чтобы ответить
    Ответить
    larixy
    larixy 8 февраля 2019

    @triller, у iOS еще больше дыр чем у андроида. Даже спец оборудование есть ламает в три щета или СМС которое в кирпич превращает

    Войди на сайт, чтобы ответить
    Ответить
    miller_
    miller_ 10 февраля 2019

    @triller, у яблока тоже была лажа с гиф картинкой и блядосимволом

    Войди на сайт, чтобы ответить
    Ответить
  2. picatchy avatar
    picatchy 7 февраля 2019

    Сейчас опять набежит толпа школьников, и начнет доказывать, что ничего страшного не случилось – красть то у них нечего))) Разве что такие же мамкины хакеры уведут ВК и начнут клянчить бабло у друзей)

    Войди на сайт, чтобы ответить
    Ответить
    triller
    triller 7 февраля 2019

    при этом топя за защиту личной информации от властей в соседних темах))

    Войди на сайт, чтобы ответить
    Ответить
    dimasokol
    dimasokol 7 февраля 2019

    @picatchy, the severity assessment is based on the effect that exploiting the vulnerability would possibly have on an affected device, assuming the platform and service mitigations are turned off for development purposes or if successfully bypassed.

    Перевожу: девайс должен быть в режиме разработчика, ну или в комбинации с ещё какой-то гипотетической дыркой.

    We have had no reports of active customer exploitation or abuse of these newly reported issues — ничего удивительного, куда проще и надёжнее выложить через взломанные сайты очередное «критическое обновление флэш-плеера», которое пугливые дятлы поставят сами, послушно следуя всем инструкциям.

    Войди на сайт, чтобы ответить
    Ответить
    gegenava
    gegenava 8 февраля 2019

    @picatchy, Сейчас набежит толпа хомячков, и начнет доказывать, что то, что подобные дыры на ios чуть ли не каждую неделю латают – это ложь. И тут же, на этом сайте, про это же и пишут. Да, и до эпик фейла в facetime этой уязвимости далеко. Так что “докатились” чуть раньше произошло).

    Войди на сайт, чтобы ответить
    Ответить
    lugovs
    lugovs 8 февраля 2019

    @picatchy, выше написал-а ниже тебе барану,дословно разжевали…не школьник,только ума у тебя не больше

    Войди на сайт, чтобы ответить
    Ответить