• Флагманы сравнили по удержанию пиковой яркости экранов (видео)

    Портал TechDroider решил проверить миф о том, что экраны iPhone сильно тускнеют при прямом солнечном свете, тогда как дисплеи Android-аппаратов гораздо лучше сохраняют читаемость. Для этого был проведён наглядный практический эксперимент с несколькими популярными моделями.
    Читать дальше
  • Видео в Telegram тормозят не случайно, признался Роскомнадзор — в Думе предложили план спасения мессенджера

    С наступлением 2026 года россияне стали чаще жаловаться на медленную загрузку видео в Telegram. На прошлой неделе появились сообщения, что это связано с деятельностью Роскомнадзора, однако в ведомстве это опровергли. Но теперь в РКН признались, что проблемы с загрузкой медиафайлов связаны с целенаправленными ограничительными мерами про...
    Читать дальше
  • Искусственное Солнце на Земле первым зажжёт Китай — не позже 2030 года, пообещали учёные

    На профильной конференции Fusion Energy Technology and Industry Conference 2026 в Хэфэе китайские учёные пообещали первыми в мире добиться самоподдерживающейся термоядерной реакции в реакторе типа токамак. Этим реактором станет установка Burning Plasma Experimental Superconducting Tokamak, первую плазму на которой планируется получить ...
    Читать дальше
  • DJI выпустила компактную портативную электростанцию на 1000 Втч (3 фото)

    Компания DJI представила Power 1000 Mini — небольшую, но мощную портативную электростанцию. Несмотря на скромные размеры, она способна обеспечить питанием даже «прожорливые» гаджеты и электроприборы.
    Читать дальше
  • Неисправный компьютер Altair 8800 отремонтировали и впервые запустили спустя 52 года после выпуска

    Владелец компьютера-конструктора MITS Altair 8800 приобрёл его в 1974 году, но не справился со сборкой, в результате чего устройство было предано забвению на целых 52 года. Недавно этот компьютер был отремонтирован с установкой нового блока питания и успешно запустил игру Kill the Bit, написанную в 1975 году. Историк компьютеров SDF из...
    Читать дальше

Новая уязвимость позволяет получить контроль над Android-устройством через медиафайл

2 октября 2015 | Просмотров: 12 140 | Интересное / Android
Новая уязвимость позволяет получить контроль над Android-устройством через медиафайл

Новая уязвимость ставит под угрозу безопасность около миллиарда Android-устройств. Специалисты компании Zimperium информировали, что опасность исходит от медиафайлов .mp3 и .mp4 с интегрированным в них вредоносным кодом.

Обнаруженных уязвимостей две: одна несет опасность для мобильных аппаратов с практически любой версией мобильной ОС от Google, начиная с первой, другая актуальна для Android 5.0 и новее. Проблема кроется в библиотеке мультимедиа-движка Stagefright, заразить устройство можно простым просмотром видео или прослушиванием аудиофайла.

Любой пользователь Android, который кликнет по загруженному файлу с внедрённым вредоносным кодом, заставляя ОС провести автоматическое превью композиции, заразит свое устройство. Поскольку практически каждый смартфон и планшет на основе Android обладает такой функциональностью авто-превью, эксплоит работает практически универсально. Таким образом злоумышленники смогут получить контроль над одним из системных процессов, после чего доберутся до пользовательских данных (фото, видео и некоторым другим). Кроме того, если хакеры приложат усилия, им откроется доступ к иным процессам и в итоге — полному контролю над устройством.

Есть предположения, что Google уже работает над устранением этого бага в коде Android, обновление должно быть готово к 5 октября.

Источник: engadget.com

Комментарии: 5

  1. Roud
    2 октября 2015 08:29 Roud
    Ну, всё, переходим на старые кнопочные телефоны
    + 8
    Ответить
  2. Ваше имя
    2 октября 2015 09:39 Ваше имя
    Мне даже некогда музыку/видео на смартфоне проигрывать. Значит я в зоне безопасности )))
    + 0
    Ответить
  3. Gim
    2 октября 2015 11:04 Gim
    Можно и на дисковые )))
    + 0
    Ответить
  4. morzyanka
    2 октября 2015 11:55 morzyanka
    Это же вовсе не означает, что все файлы будут заражены. А шанс скачать вредоносный не так велик...хотя - а при прослушивании музыки с контакта вероятность заражения тоже есть?
    + 0
    Ответить
  5. Ваше имя
    3 октября 2015 01:05 Ваше имя
    Опять крики, вопли, о ужось. Страшнее приложения показывающего рекламу, никогда... ничего... не доводилось скачивать.
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.