Эксперты компьютерной безопасности из Zimperium уже окрестили найденную уязвимость самой опасной в мире. В общей сложности под угрозой свыше миллиарда устройств.
Специалистами было найдено семь уязвимостей, затрагивающих мультимедийный движок операционной системы от Google – Stagefright. Служба отвечает за извлечение и автоматическое воспроизведение содержимого мультимедийных сообщений MMS и является неотъемлемой частью Android.
Для атаки злоумышленнику необходимо знать только номер телефона жертвы, при этом для успеха даже не требуется, чтобы пользователь прочел полученное сообщение: достаточно, чтобы MMS дошло до смартфона. Последствия от эксплуатации данной уязвимости зависят исключительно от фантазии вирусописателя, поскольку брешь в движке Stagefright позволяет получить полный контроль над устройством.
Необходимые для исправления критической дыры в безопасности всей операционки патчи уже отправлены в Google, однако, из-за огромного разнообразия смартфонов с Android на борту, перед подобными атаками могут до сих пор быть бессильны до 95% гаджетов.
Более подробный доклад и анализ потенциальных угроз актуальных версий Android Zimperium представят на международной IT-конференции Black Hat Security 5 августа, а пока эксперты не могут предложить каких-либо конкретных мер противодействия данному виду атак, поскольку они попросту отсутствуют. [Zimperium]
11 комментариев
Форум →Помнится, Шмидт как-то доказывал, что это самая защищённая мобильная ОС в мире… Ну ок.
Ну вот, теперь и простой обыватель знает, что где-то есть спасительница мира, компания Zimperium…
Однако!
Ну Ок, как только уязвимость исправят, то некусусы на чистом Андройд обновятся, а что будет от тех компаний, которые выпускают свои прошивки на базе дроида? Некоторые уже давно не обновляются.
Это кстати касается всех версий ОС?
@omentos, от 2.2 и старше. так, что практически у всех
@omentos, те компании предложат купить новые телефоны. И так с каждой уязвимостью.
@Entze, в точку. Еще и обрисуют это маркетологи как положено виде новой технологии улучшенной защиты от проникновения из вне :)
правило 5% в действии
Большинство – это не множественное число и оно не может поддаются. Тогда уж пишите большинство во множественном числе – большинствы.
нет инета на звонилке – нет проблем;) шлите ммс на здоровье *trollface*
Выглядит как тупая реклама: Нормального описания уязвимости нет,
а зато есть сомнительные утверждения что: These vulnerabilities are extremely dangerous because they do not require that the victim take any action to be exploited.
и это:
Zimperium’s advanced Enterprise Mobile Threat Protection solution, zIPS, protects its enterprise customers from Stagefright vulnerability.
Хороший способ срубить бабла, а-ля Касперский и ко.
Предлагают же удалить точку mms apn в настройках или хотя бы отключить автозагрузку mms в настройках сообщений.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Какой адаптер лучше выбрать для быстрой зарядки iPhone 8 Plus
Как в macOS включить подсказку для пароля разблокировки
Как исправить неработающую функцию Диктовки на iPhone
Как на iPhone защитить приватные вкладки браузера при помощи Face ID или Touch ID
Как на iPhone узнать значение любого смайла эмодзи
Чем заменить стандартный плеер на iPhone
Как сбросить роутер Time Capsule, если он работает некорректно
Что делать, если СМС с айфона дублируются на iPad