Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
01/08/2015 14:01

Новая уязвимость превращает Android-смартфон в «кирпич» [видео]

Новая уязвимость превращает Android-смартфон в «кирпич» [видео]

Уязвимость в операционной системе Android позволяет злоумышленникам вывести из строя смартфон или планшет, сообщает Cnews со ссылкой на аналитическую компанию Trend Micro. После проведения атаки на гаджет его экран перестанет реагировать на нажатия, пользователь не сможет принять или совершить звонок и не будет слышать звуков уведомлений.



Проблема связана с компонентом mediaserver операционной системы, предназначенным для индексации мультимедийных файлов, записанных в память «гуглофона». При индексации файла формата MKV с определенным внедренным в него кодом происходит переполнение целочисленного типа. В результате происходит переполнение буфера и запись данных в нулевую область памяти.



Matroska — открытый проект по разработке кросс-платформенного контейнера, содержащего видео, звук, субтитры и другие данные (например, названия глав в фильме и т. д). Matroska является развитием проекта MCF, но значительно отличается от него тем, что основан на языке EBML (Extensible Binary Meta Language) — двоичном аналоге XML. EBML позволяет разработчикам годами развивать формат, сохраняя совместимость с плеерами предыдущих поколений.





Специалисты создали вредоносный файл с помещенным в него модифицированным файлом формата MKV и запустили его на Android-устройстве. После этого компонент mediaserver ушел в бесконечную перезагрузку — обнаруживая файл, он перезагружался. А загрузившись вновь, заново сканировал память и вновь пытался анализировать файл. Зацикленная перезагрузка mediaserver замедлила работу всей системы Android так, что устройство перестало отвечать. При этом оно оставалось включенным.



Как отмечают эксперты, совсем не обязательно, чтобы файл MKV попадал на устройство жертвы в составе вредоносного приложения. Его можно внедрить в HTML-код веб-страницы. Когда пользователь попадет на такую страницу с помощью мобильного браузера, произойдет то же самое. Эксперты из Trend Micro убедились в этом на примере браузера Google Chrome.





По мнению аналитиков Trend Micro, новый баг может быть использован разработчиками вирусов-вымогателей (программ, заставляющих пользователя заплатить, чтобы вернуть доступ к данным). Злоумышленники могут блокировать работу устройства и требовать с пользователя оплаты, пояснили эксперты. По их мнению, когда владелец смартфона поймет, что не может воспользоваться устройством никоим образом, он с большей охотой отдаст деньги.



На днях специалисты компании Zimperium Mobile Security сообщили об обнаружении в Android другой уязвимости, позволяющей взламывать устройства, просто отправляя на них вредоносные MMS-сообщения. При этом пользователю его даже не нужно открывать. Эксперты подсчитали, что уязвимость содержится примерно в 950 млн устройств на платформе от Google, то есть около 95% от общего числа.

 

Оригинал (на 01/08/2015): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Правильный маркетинг Apple, или почему наклон крышки MacBook в Apple Store должен быть ровно 76 градусов

Правильный маркетинг Apple, или почему наклон крышки MacBook в Apple Store должен быть ровно 76 градусов

Очередной пример дотошности Apple привел Джин Эдвардс из Businessinsider. Если зайти с утра в любой розничный магазин Apple, то ...

 

Apple выпустила iOS 8.4.1 для iPhone, iPad и iPod touch

Apple выпустила iOS 8.4.1 для iPhone, iPad и iPod touch

Apple выпустила финальную версию прошивки iOS 8.4.1. Обновление доступно для загрузки на сайте компании, а также на iPhone, iPad...

 

Майкла Фассбендера впервые показали в образе героя Assassin's Creed

Майкла Фассбендера впервые показали в образе героя Assassin's Creed

Портал Yahoo опубликовал первое изображение Майкла Фассбендера в образе главного героя фильма по мотивам приключенческих экшнов Assassin's Creed. Фассбендер сыграет асассина времен испанской...

 

Российские разработчики собирают деньги на SmartBL – «умный черный список» для борьбы с коллекторами и спам-звонками

Российские разработчики собирают деньги на SmartBL – «умный черный список» для борьбы с коллекторами и спам-звонками

Сегодня одной из главных неприятностей при пользовании телефона являются нежелательные звонки и SMS. Учитывая эту проблемы, созд...

 

Marshmallow: Google выбрала имя для Android 6.0

Marshmallow: Google выбрала имя для Android 6.0

Google официально объявила название следующей версии операционной системы Android. По сообщению в блоге компании, новая платформ...

 

НАСА назвало состав двух предстоящих экспедиций на МКС

НАСА назвало состав двух предстоящих экспедиций на МКС

НАСА и его партнеры по Международной космической станции объявили состав 51-й и 52-й экспедиций, запланированных на 2017 год. Планируется, что участники экспедиций будут продолжать «важные...

 

 

 

 

:: все новости из этой категории на 01/08/2015 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Август, 2015
Пн Вт Ср Чт Пт Сб Вск
     12
3456789
10111213141516
17181920212223
24252627282930
31      

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::