• ИИ-бум загнал США в китайскую ловушку — без оборудования из КНР новые ЦОД строить никак не получается

    Соперничество США и КНР в сфере высоких технологий сформировало взаимные зависимости, от которых обе страны теперь пытаются избавиться. Однако американский ИИ-бум показал, что сделать это быстро не получится: стремительно растущая вычислительная инфраструктура США по-прежнему сильно зависит от поставок компонентов и оборудования из Китая.
    Читать дальше
  • TP-Link представила Archer 8 Ultra — свой первый потребительский маршрутизатор с Wi-Fi 8

    Ранее в этом году компания TP-Link заявляла о намерении выпустить свои первые потребительские маршрутизаторы с поддержкой Wi-Fi 8 (802.11bn). Теперь же вендор анонсировал трёхдиапазонный маршрутизатор Archer 8 Ultra BN19000, который поступит в розничную продажу 30 сентября.
    Читать дальше
  • Российским операторам разрешили строить 5G на частотах LTE — сети скоро появятся в городах-миллионниках

    Государственная комиссия по радиочастотам (ГКРЧ) утвердила использование российскими операторами связи имеющихся частот LTE для построения сетей 5G, сообщило Минцифры.
    Читать дальше
  • Квантовый датчик заменил GPS на корабле — он определяет координаты по гравитационным аномалиям

    В последние годы глобальные спутниковые навигационные системы неоднократно демонстрировали свою уязвимость перед глушением и подменой сигналов, что заставляет искать альтернативные способы определения координат. Одним из таких ориентиров может служить сама Земля: подводные горы, океанические впадины и неоднородности земной коры создают не...
    Читать дальше
  • Анонсирован флагман POCO F9 Ultra с батареей на 8050 мАч и сабвуфером

    POCO представила новую серию смартфонов POCO F9, которая включает флагманский смартфон POCO F9 Ultra, оснащённый мощным процессором с оптимизацией WildBoost Optimization, поддержкой игр с частотой до 185 FPS и ёмкой батареей.
    Читать дальше

Новая уязвимость позволяет получить контроль над Android-устройством через медиафайл

2 октября 2015 | Просмотров: 12 723 | Интересное / Android
Новая уязвимость позволяет получить контроль над Android-устройством через медиафайл

Новая уязвимость ставит под угрозу безопасность около миллиарда Android-устройств. Специалисты компании Zimperium информировали, что опасность исходит от медиафайлов .mp3 и .mp4 с интегрированным в них вредоносным кодом.

Обнаруженных уязвимостей две: одна несет опасность для мобильных аппаратов с практически любой версией мобильной ОС от Google, начиная с первой, другая актуальна для Android 5.0 и новее. Проблема кроется в библиотеке мультимедиа-движка Stagefright, заразить устройство можно простым просмотром видео или прослушиванием аудиофайла.

Любой пользователь Android, который кликнет по загруженному файлу с внедрённым вредоносным кодом, заставляя ОС провести автоматическое превью композиции, заразит свое устройство. Поскольку практически каждый смартфон и планшет на основе Android обладает такой функциональностью авто-превью, эксплоит работает практически универсально. Таким образом злоумышленники смогут получить контроль над одним из системных процессов, после чего доберутся до пользовательских данных (фото, видео и некоторым другим). Кроме того, если хакеры приложат усилия, им откроется доступ к иным процессам и в итоге — полному контролю над устройством.

Есть предположения, что Google уже работает над устранением этого бага в коде Android, обновление должно быть готово к 5 октября.

Источник: engadget.com

Комментарии: 5

  1. Roud
    2 октября 2015 08:29 Roud
    Ну, всё, переходим на старые кнопочные телефоны
    + 8
    Ответить
  2. Ваше имя
    2 октября 2015 09:39 Ваше имя
    Мне даже некогда музыку/видео на смартфоне проигрывать. Значит я в зоне безопасности )))
    + 0
    Ответить
  3. Gim
    2 октября 2015 11:04 Gim
    Можно и на дисковые )))
    + 0
    Ответить
  4. morzyanka
    2 октября 2015 11:55 morzyanka
    Это же вовсе не означает, что все файлы будут заражены. А шанс скачать вредоносный не так велик...хотя - а при прослушивании музыки с контакта вероятность заражения тоже есть?
    + 0
    Ответить
  5. Ваше имя
    3 октября 2015 01:05 Ваше имя
    Опять крики, вопли, о ужось. Страшнее приложения показывающего рекламу, никогда... ничего... не доводилось скачивать.
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.