Осторожно, MMS!
Осторожно, MMS!
Издание Forbes сообщило, что команда ИБ-специалистов из компании Zimperium нашла опасную брешь, которая содержится в мультимедийном движке Stagefright и представляет собой потенциальную угрозу для большинства смартфонов на базе ОС Android. Специалисты Zimperium нашли семь уязвимостей, с помощью которых злоумышленники могут удаленно взломать до 95% таких устройств. 

Для взлома хакерам достаточно знать телефонный номер жертвы и отправить на него MMS-сообщение. По словам специалистов, читать и запускать сообщение не требуется – достаточно, чтобы оно просто было принято смартфоном.

Данную информацию подтвердил руководитель группы исследования мобильных угроз "Лаборатории Касперского" - Виктор Чебышев: "Потенциально уязвимости, позволяющие выполнять произвольный код на устройстве от имени привилегированного приложения или сервиса (в данном случае Stagefright), очень опасны. Особенно это касается операционной системы Android, так как физически невозможно оперативно донести исправления до всех затронутых устройств". Чебышев добавил, что в принципе нет гарантии создания производителями смартфонов исправлений. По словам эксперта, злоумышленник "может сразу украсть нужную информацию, а может укорениться на устройстве, чтобы в течение долгого времени собирать личные данные и выполнять различные действия. Например, отправлять sms-сообщения на платные номера".

А в компании Zimperium отметили, что на устаревших Android-смартфонах хакеры могут получить полный доступ с администраторскими правами или же к микрофону и камере, что позволит им дистанционно следить за жертвой.

Специалисты Zimperium отправили в Google необходимые патчи для исправления ошибок в апреле и в начале мая нынешнего года. Данные патчи были установлены в актуальную версию Android, но до 95% смартфонов со старыми версиями ОС остаются уязвимыми к атакам. Также необходимые апдейты уже установлены в Google Nexus 6 и смартфон Blackphone компании Silent Circle. Атакам не подвержены устройства, использующие старые версии Android (до 2.2).

Опасная уязвимость затронула браузер Mozilla Firefox (версии для Android, Windows и Mac) и ОС Firefox, так как в них использовалась версия Stagefright. Патч к ним добавили в майском обновлении.


28 Июля 2015
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Вот это плохая новость!(((
Новые темыОбъявленияСвободное общение
19:46 Артемий Лебедев: «ВКонтакте» станет «новым поисковиком» 
19:23 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:50 Трамп пригрозил Google судом 
15:03 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:43 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
18:22 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
17:52 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:29 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
17:22 Продвижение Яндекс подсказок от hoopbots 
16:06 РАССЫЛКА | ИНВАЙТ в телеграм до 10000 в сутки без бана 
16:03 РАССЫЛКА | ИНВАЙТ в телеграм до 10000 в сутки без бана 
15:17 РАССЫЛКА | ИНВАЙТ в телеграм до 10000 в сутки без бана 
13:19 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
11:51 Sapfirex.com - Современный сервис обмена криптовалют 
17:26 Шашлыки в 2012-2022 году 
17:07 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
13:49 Не храните данные на жёстких дисках 
08:22 Инфобизнесменша приобрела курсы у другой за 5,5 млн рублей, но не стала богатой. Она обратилась в полицию 
08:15 Новый уровень мошенничества: как россиян обманывают с помощью фейковых порнороликов 
21:40 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
21:36 Осторожно! Криптовалюта