Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
27/07/2015 20:32

В мультимедийном движке для Android нашли потенциальную угрозу безопасности

В мультимедийном движке для Android нашли потенциальную угрозу безопасности

Содержащиеся в мультимедийном движке Stagefright уязвимости представляют собой потенциальную угрозу для большинства смартфонов на Android. Об этом отыскавшие брешь специалисты по информационной безопасности из команды Zimperium рассказали изданию Forbes.

Согласно отчету Zimperium, ими были найдены семь уязвимостей, которые позволяют удаленно взломать до 95 процентов телефонов на Android. Для этого злоумышленникам достаточно знать телефонный номер жертвы и отправить на него мультимедийное сообщение (MMS). Как заявили специалисты, для успеха не требуется, чтобы пользователь прочел сообщение и запустил прилагаемый файл — достаточно, чтобы MMS была принята смартфоном.

Виктор Чебышев, руководитель группы исследования мобильных угроз «Лаборатории Касперского», подтвердил «Ленте.ру» опасность такого рода дыр в ОС: «Потенциально уязвимости, позволяющие выполнять произвольный код на устройстве от имени привилегированного приложения или сервиса (в данном случае Stagefright), очень опасны. Особенно это касается операционной системы Android, так как физически не возможно оперативно донести исправления до всех затронутых устройств». Также он добавил, что в принципе нет гарантии создания производителями смартфонов исправлений.

При этом последствия от эксплуатации такого рода уязвимостей зависят только от намерений вирусописателя, добавил Чебышев: «Он может сразу украсть нужную информацию, а может укорениться на устройстве, чтобы в течение долгого времени собирать личные данные и выполнять различные действия. Например, отправлять SMS на платные номера».

По оценке экспертов Zimperium, на некоторых старых смартфонах взломщики получат полный доступ с администраторскими правами. В других случаях уязвимость может дать им доступ к микрофону и камере, позволяя следить за жертвой.

Команда отправила в Google необходимые патчи для исправления ошибок. Они были высланы в апреле и в начале мая 2015 года. В Google патчи установили в актуальную версию Android, которую затем разослали компаниям-производителям устройств. Но поскольку производители медленно выпускают обновления прошивки, до 95 процентов cмартфонов остаются уязвимыми к атакам. Однако нужные апдейты уже установлены в Google Nexus 6 и cмартфон Blackphone компании Silent Circle. Также атакам не подвержены устройства, использующие старые версии Android (до 2.2).

Кроме того, уязвимость затронула браузер Mozilla Firefox (версии для Android, Windows и Mac), и операционную систему Firefox OS, поскольку в них использовалась версия Stagefright. Патч к ним добавили в майском обновлении.

Специалисты пообещали подробнее рассказать о найденной бреши на конференции Black Hat Security 5 августа.

 

Оригинал (на 27/07/2015): lenta.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

MS Office для iOS получил поддержку защищенных документов, упрощенный общий доступ и интеграцию c Outlook

MS Office для iOS получил поддержку защищенных документов, упрощенный общий доступ и интеграцию c Outlook

Microsoft выпустила обновление для своего пакета мобильных офисных приложений. Office для iPhone и iPad содержит все основные фу...

 

Связь без оператора: мессенджер FireChat, не требующий подключения к Интернету, научился передавать SMS

Связь без оператора: мессенджер FireChat, не требующий подключения к Интернету, научился передавать SMS

Open Garden представила новую технологию, встроенную в мессенджер FireChat для смартфонов и планшетов на iOS и Android. Технолог...

 

«Убийцу флагманов» OnePlus 2 сравнили по качеству съемки с iPhone 6 и Galaxy S6 [фото]

«Убийцу флагманов» OnePlus 2 сравнили по качеству съемки с iPhone 6 и Galaxy S6 [фото]

Компания OnePlus в прошлом году громко заявила о себе, выпустив «смартфон мечты» OnePlus One. Теперь производитель постепенно ра...

 

Logitech представила новую серию чехлов Logi Blok для iPad Air и iPad mini

Logitech представила новую серию чехлов Logi Blok для iPad Air и iPad mini

Основанная в 1981 году швейцарская компания Logitech на днях объявила о намерении сменить логотип, который будет отражать намети...

 

Глобальное потепление заставило ящериц менять пол

Глобальное потепление заставило ящериц менять пол

Климатические изменения оказали мощное воздействие на австралийских рептилий: у бородатых агам из-за аномальной жары нарушилась генетическая система определения пола, в результате чего все...

 

Создатели Call of Duty превратят победителей лотереи в зомби

Создатели Call of Duty превратят победителей лотереи в зомби

Компания Activision проведет лотерею среди тех, кто пожертвует от 10 и более долларов в фонд Call of Duty Endowment Fund, который занимается трудоустройством бывших военнослужащих США....

 

 

 

 

:: все новости из этой категории на 27/07/2015 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Июль, 2015
Пн Вт Ср Чт Пт Сб Вск
  12345
6789101112
13141516171819
20212223242526
2728293031  

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::