Інтернет-меми можуть зламати Android

8 лютого 2019, 18:35
Під загрозою виявилися моделі смартфонів на Android 7.0 Nougat і вище

Розробники Google вже виправили проблему зламу Фото: NordVPN

Веселі картинки, якими користувачі люблять ділитися в соціальних мережах і месенджерах, таять в собі небезпеку злому будь-якого сучасного Android-смартфона. Цю вразливість виявили в компоненті Framework самі розробники мобільної операційної системи, які повідомляють про це в блозі Google.

Уразливість в кодеку, який відповідає за обробку зображень у форматі PNG, може бути використана зловмисниками для підстановки шкідливого коду, закладеного до картинки. Наприклад, якщо файл PNG, на кшталт смішного інтернет-мема, відкрити в месенджері або поштовому клієнті, вбудований в нього шкідливий код виконався б з вищими привілеями.

Реклама

Читайте також:

Цій проблемі піддаються всі смартфони під управлінням Android 7.0 Nougat і вище. Розробники Google запевняють, що виправили небезпечну проблему і почали розсилати лютневе оновлення безпеки. Першими патч отримали власники смартфонів Google Pixel, Essential Phone і декількох моделей Samsung Galaxy.

Власники інших смартфонів змушені чекати виправлення, яке залежить від оперативності реагування на них виробників. Застарілі моделі смартфонів, які не отримуватимуть оновлення, виявилися в зоні підвищеного ризику.

Реклама

Читайте також:

Фахівцями була виявлена ​​ще одна уразливість в бездротовому модулі Bluetooth: шкідлива передача також могла використовуватися для виконання довільного коду на вразливих девайсах.

Лютневе оновлення безпеки для Android усуває 42 проблеми, 11 з яких були визнані критичними, і ще 30 мають статус високо небезпечних та помірно небезпечних. Незважаючи на критичний статус деяких помилок, розробники заспокоюють власників, оскільки жодна з цих вразливостей наразі не використовувалася злочинцями для проведення атак.

Реклама

Як смартфони стежать за нами :

Нагадаємо, що раніше розробники зізналися, що Google таємно проникає на смартфони і змінює налаштування. А днями стало відомо, що шахраї знайшли спосіб обманювати користувачів Gmail і вкрали у своїх жертв 65 тисяч доларів.