Сегодня 21 апреля, вторник ГлавнаяНовостиО проектеЛичный кабинетПомощьКонтакты Сделать стартовойКарта сайтаНаписать администрации
Поиск по сайту
 
Ваше мнение
Какой рейтинг вас больше интересует?
 
 
 
 
 
Проголосовало: 7283
Кнопка
BlogRider.ru - Каталог блогов Рунета
получить код
Блог Exler.RU
Блог Exler.RU
Голосов: 2
Адрес блога: http://exler.ru/blog/
Добавлен: 2007-12-13 21:29:48 блограйдером Luber
 

Опасненько

2015-07-28 12:58:00 (читать в оригинале)

рубрика : гаджеты

Если не врут, то это как-то очень даже нехорошо.

Zimperium Mobile Security сообщила об опасной уязвимости в Android версии 2.2 и старше, позволяющей с минимальными усилиями выполнить удаленный код на устройстве. Проблема затаилась в движке Stagefright, обрабатывающем ряд популярных медиа-форматов и выполняющемся на ряде устройств с системными правами доступа. Написанный ради ускорения работы на C++, он содержит ряд уязвимостей, худшая из которых не требует взаимодействия с пользователем - ему не нужно открывать никакие файлы, фактически атакующему достаточно узнать телефонный номер жертвы и отправить MMS. Причем аккуратно подготовленная атака еще и сама удалит это сообщение, так что жертва даже не узнает, что ее телефон уже полностью захвачен.

Уязвимость затрагивает 95% всех устройств с Android (т.е. примерно 950 миллионов). Хуже всего придется устройствам до 4.x Jelly Bean (примерно 11%).

Google уже извещена и выпустила срочный патч, но учитывая то, что он должен сначала добраться до производителей конкретных моделей, которые очень неторопливо обновляют свои прошивки, а старые устройства вообще не получают никаких обновлений, ситуация выглядит крайне неприятно. Детали атаки обещано обнародовать на следующей неделе на конференции Black Hat. (Отсюда.)

Буду благодарен за комментарии: "А на айфоне вирусов не бывает", "Что, Экслер, съел со своим хваленым ондроидом?!!", "А мне пофиг", "У меня на телефоне запрещены MMS", "Ждем деталей атаки - чисто поржать", "И молодая не узнает каков танкиста был конец".

Upd: Грамотный коммент, цитирую:

Судя по первоисточнику это неприкрытая реклама Zimperium zLabs )). Обнаруженные, спецалистами этой компании уязвимости не в открытом доступе, а заскречены, и отчеты по ним будут представлены в августе на конференции в США. А вот за обновлениями и мерами обеспчения корпоративной безопасности предлагают бежать к ним прямо сейчас. Кроме того, обнаруженные уязвимости в библиотеках Stagefright позволяют злоумышленникам получить доступ только к разделам фото, видео и аудио, что не так это страшно.

term2002


Тэги: блог

 


Самый-самый блог
Блогер Рыбалка
Рыбалка
по среднему баллу (5.00) в категории «Спорт»
Изменения рейтинга
Категория «Анекдоты»
Взлеты Топ 5
+3386
3395
pllux
+3357
3427
AlexsandR_MakhoV
+3354
3417
Simple_Cat
+3349
3432
Solnche605
+3344
3441
ДеВаЧкА-НеФоРмАлКа
Падения Топ 5


Загрузка...Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.