Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
08/05/2016 13:00

Критическая уязвимость угрожает миллионам Android-устройств

Критическая уязвимость угрожает миллионам Android-устройств

Эксперты информационной безопасности из FireEye сообщили уязвимости, которой подвержены миллионы Android-смартфонов с процессорами Qualcomm. Эксплуатация бреши в системе безопасности позволяет атакующим повысить привилегии на системе и получить доступ к важным данным на устройстве.

Ошибка получила код CVE-2016-2060, и сообщается, что она существует уже на протяжении пяти лет. Баг позволяет получить доступ к SMS-сообщениям, журналу телефонных звонков и другой информации.


Наибольшую угрозу брешь представляет для смартфонов под управлением Android Lollipop (5.0), KitKat (4.4), Jellybean MR2 (4.3) и Ice Cream Sandwich MR1 (4.0.3). Ранее Qualcomm выпустила патч с исправлением, однако «гуглофоны» все еще находятся под угрозой, пока производители не выпустят соответствующее обновление для своих продуктов. Устройства Google Nexus сбою не подвержены.


Проблема возникла из-за ошибки в API от Qualcomm, которое установлено на большом количество устройств и используется в различных проектах, таких как CyanogenMod. Из-за этого точное число подверженных устройств определить невозможно.



Успешная эксплуатация ошибки возможна двумя способами. Первый предполагает физический доступ к уязвимому гаджету, второй – использование вредоносного приложения, которое жертва должна загрузить и запустить на гаджете. Причем подобная программа не будет детектироваться антивирусными продуктами как вредоносное, поскольку оно требует разрешения, обычно запрашиваемые и одобренные по умолчанию для миллионов приложений. Скорее всего, такое приложение пройдет все проверки Google Play, отмечают эксперты.


По данным экспертов FireEye, число гаджетов в зоне риска может составлять 34% от общего числа активных на платформе Android устройств. У них нет представленной в версии 4.4 защиты под названием SEAndroid (Security Enhancements for Android). Однако опасность существует даже на моделях с версиями от 4.4 и новее, на которых вредоносное ПО может незаметно менять настройки системы. В сочетании с другими уязвимостями это может привести к новым атакам на данные пользователей. В таком случае опасность угрожает 73,1% устройств.

 

Оригинал (на 08/05/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Качественные беспроводные вкладыши Philips: для спорта и не только

Качественные беспроводные вкладыши Philips: для спорта и не только

Как раз то, что я давно искал. А искал я себе наушники-вкладыши. Ну не подходят мне затычки — голова болит. А в полноразмерных ...

 

Вышло официальное приложение WhatsApp для Mac и Windows

Вышло официальное приложение WhatsApp для Mac и Windows

Несмотря на огромную популярность новых мессенджеров, WhatsApp продолжают использовать сотни миллионов пользователей по всему ми...

 

На Марсе началось глобальное потепление

На Марсе началось глобальное потепление

Геофизики из США обнаружили на Марсе свидетельства существования ледникового периода. В настоящее время планета, по мнению ученых, выходит из него. С конца последнего ледникового периода,...

 

Что скрывает сообщение «Доверять этому компьютеру» при подключении iPhone

Что скрывает сообщение «Доверять этому компьютеру» при подключении iPhone

Узнай, чтобы отвечать осмысленно. Очень часто при подключении iPhone, iPad или iPod Touch к компьютеру на устройстве появляется ...

 

Как узнать, тонул ли iPhone

Как узнать, тонул ли iPhone

В ваших руках iPhone, который вы планируете приобрести «с рук». Внешний вид на твердую пятерку: нет ни сколов, ни царапин, экран...

 

Как с помощью iPhone вызвать вертолет с личным водителем

Как с помощью iPhone вызвать вертолет с личным водителем

Российская Компания TakeHeli, предоставляющая в аренду вертолеты, запустила одноименное мобильное приложение на платформе iOS. Т...

 

 

 

 

:: все новости из этой категории на 08/05/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2016
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::