Размер
шрифта
A A A
Цвета
сайта
A A A A A
Показывать
Картинки?
Шрифт
Толщина шрифта
Обычная версия сайта

В мультимедийном движке для Android нашли потенциальную угрозу безопасности

19:42, 27 июля 2015, ПАИ

Содержащиеся в мультимедийном движке Stagefright уязвимости представляют собой потенциальную угрозу для большинства смартфонов на Android. Об этом отыскавшие брешь специалисты по информационной безопасности из команды Zimperium рассказали изданию Forbes, пишет Лента.ру.

Согласно отчету Zimperium, ими были найдены семь уязвимостей, которые позволяют удаленно взломать до 95 процентов телефонов на Android. Для этого злоумышленникам достаточно знать телефонный номер жертвы и отправить на него мультимедийное сообщение (MMS). Как заявили специалисты, для успеха не требуется, чтобы пользователь прочел сообщение и запустил прилагаемый файл — достаточно, чтобы MMS была принята смартфоном.

Виктор Чебышев, руководитель группы исследования мобильных угроз «Лаборатории Касперского», подтвердил «Ленте.ру» опасность такого рода дыр в ОС: «Потенциально уязвимости, позволяющие выполнять произвольный код на устройстве от имени привилегированного приложения или сервиса (в данном случае Stagefright), очень опасны. Особенно это касается операционной системы Android, так как физически не возможно оперативно донести исправления до всех затронутых устройств». Также он добавил, что в принципе нет гарантии создания производителями смартфонов исправлений.

При этом последствия от эксплуатации такого рода уязвимостей зависят только от намерений вирусописателя, добавил Чебышев: «Он может сразу украсть нужную информацию, а может укорениться на устройстве, чтобы в течение долгого времени собирать личные данные и выполнять различные действия. Например, отправлять SMS на платные номера».

По оценке экспертов Zimperium, на некоторых старых смартфонах взломщики получат полный доступ с администраторскими правами. В других случаях уязвимость может дать им доступ к микрофону и камере, позволяя следить за жертвой.

Команда отправила в Google необходимые патчи для исправления ошибок. Они были высланы в апреле и в начале мая 2015 года. В Google патчи установили в актуальную версию Android, которую затем разослали компаниям-производителям устройств. Но поскольку производители медленно выпускают обновления прошивки, до 95 процентов cмартфонов остаются уязвимыми к атакам. Однако нужные апдейты уже установлены в Google Nexus 6 и cмартфон Blackphone компании Silent Circle. Также атакам не подвержены устройства, использующие старые версии Android (до 2.2).

Кроме того, уязвимость затронула браузер Mozilla Firefox (версии для Android, Windows и Mac), и операционную систему Firefox OS, поскольку в них использовалась версия Stagefright. Патч к ним добавили в майском обновлении.

Специалисты пообещали подробнее рассказать о найденной бреши на конференции Black Hat Security 5 августа.

Все новости

Нет комментариев

Авторизуйтесь через социальную сеть для добавления комментария.

Информация, размещенная на сайте, предназначена для лиц, достигших 18-летнего возраста

Регистрационный номер СМИ ЭЛ № ФС77-76355 от 02.08.2019, выданный Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Учредитель (соучредители): Администрация Псковской области, Автономная некоммерческая организация Издательский дом "МЕДИАЦЕНТР 60"

Контакты редакции:

Адреc180000, Псковская область, г. Псков, Ленина, д.6а

Телефон(8112) 72-03-40
Телефон/факс(8112) 72-29-00

Emailredactor@informpskov.ru

Главный редактор - Александр Юрьевич Машкарин, Креативный редактор — Алена Алексеевна Комарова

Прайс-лист на размещение рекламы и техтребования

Прайс-лист и техтребования на размещение рекламы в мобильной версии сайта

Реклама
на сайте
8(8112)56-36-11, +7(900)991-77-20, телефон/факс 8(8112)57-51-94
n.vasilieva@mh-pskov.ru

Рейтинг@Mail.ru