Ученые обнаружили брешь в ОС Android на миллиарде смартфонов

Москва. 30 июля. INTERFAX.RU - Специалисты американской компании Zimperium обнаружили уязвимость в операционной системе Android, которая позволяет хакерам без особого труда получить доступ примерно к миллиарду смартфонов, использующих эту ОС, передает Deutsche Welle.

Для заражения смартфона злоумышленникам достаточно знать телефонный номер владельца. На этот номер через мессенджер Hangouts или мультимедийное сообщение MMS отправляется видеоклип, содержащий вредоносный код. В Zimperium утверждают, что владельцу телефона совершенно необязательно даже открывать сообщение - далее заражение смартфона происходит автоматически.

Источником уязвимости является базовый инструмент системы Android для воспроизведения мультимедийных файлов под названием Stagefright, заявил в интервью журналу Forbes специалист компании Zimperium Джошуа Дрейк.

Проблема - в базовом принципе Stagefright, автоматически загружающем прикрепленные к приходящим сообщениям видеоклипы. От действий пользователя тут уже мало что зависит. Более того, вредоносная программа, попав в смартфон, может потом вообще стереть пришедшее сообщение из папки "Входящие".

Через попавший в телефон код злоумышленники могут получить контроль над теми частями системы, к которым есть доступ у Stagefright: хранилища аудио- и видеозаписей, фотографий, устройство беспроводной связи Bluetooth на телефоне. Возможен и доступ в другие блоки смартфона, включая камеру и микрофон.

Как рассказали специалисты Zimperium, уязвимость они открыли еще в апреле этого года и сразу же проинформировали производителя системы Android, компанию Google. В Google отреагировали быстро: компания немедленно разослала защиту от вредоносного вируса производителям смартфонов на Android.

Распространение "заплаток" к операционной системе или ее новых версий для конкретных марок смартфонов - процесс довольно длительный, и, по наблюдению журнала Forbes, еще "ни один производителей смартфонов на Android не распространил обновления системы с устраненной уязвимостью". Это значит, что вне опасности сейчас остаются только совсем древние девайсы с системой ниже версии 2.2.

В Google призывают не драматизировать события и отмечают, что в апреле известных случаев заражения через уязвимость не было, но как обстоят дела сегодня - неизвестно.

Владельцам смартфонов на Android рекомендуется в настройках SMS-приложения отключить автоматическую загрузку MMS-сообщений и, по возможности, не пользоваться мессенджером Hangouts. Подробная информация о борьбе с уязвимостью ожидается в первые дни августа на специализированной конференции для разработчиков в Лас-Вегасе.

По данным IDC, более 80% смартфонов по всему миру работают на ОС Android.

Теги: Android, Google
Групповой этап
Группа A
КомандаИВНПО
Франция32107
Швейцария31205
Албания31023
Румыния30121
 
Группа B
КомандаИВНПО
Уэльс32016
Англия31205
Словакия31114
Россия30121
 
Группа C
КомандаИВНПО
Германия32107
Польша32107
Северная Ирландия31023
Украина30030
 
Группа D
КомандаИВНПО
Хорватия32107
Испания32016
Турция31023
Чехия30121
 
Группа E
КомандаИВНПО
Италия32016
Бельгия32016
Ирландия31114
Швеция30121
 
Группа F
КомандаИВНПО
Венгрия31205
Исландия31205
Португалия30303
Австрия30121
 
Плей-офф
1/8 финала
8F1ШвейцарияПольша
8F3УэльсС.Ирландия
8F2ХорватияПортугалия
8F7ФранцияИрландия
8F5ГерманияСловакия
8F4ВенгрияБельгия
8F6ИталияИспания
8F8АнглияИсландия
 
Четвертьфинал
QF1ПольшаПортугалия
QF2УэльсБельгия
QF3ГерманияИталия
QF4ФранцияИсландия
 
Полуфинал
SF1ПортугалияУэльс
SF2ГерманияФранция
 
Финал
ПортугалияФранция
 
Все матчи
Последние новости