• Муравейник Шрёдингера: физики нашли квантовую запутанность в сантиметровом кристалле странного металла

    Трудно провести границу между явлениями квантовой и классической физики, но всегда хочется сделать это поближе к человеческому восприятию мира. Квантовый мир проявляет сказочные свойства. Было бы заманчиво привнести из него что-то в окружающую человека среду. Поэтому учёные всеми силами стремятся проявить квантовые эффекты в макроскопичес...
    Читать дальше
  • Инженер уличил Windows 11 в ускоренном износе SSD

    Инженер-конструктор Чандравир Матур опубликовал результаты небольшого «расследования», посвящённого работе режима гибернации в Windows 11. Он в подробностях рассказал о механизме работы этой функции, а заодно посоветовал пользователям отключить её, чтобы продлить срок службы своего накопителя.
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

8 февраля 2019 | Просмотров: 29 868 | Android / Новости IT
В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

Время от времени в ОС Android обнаруживаются причудливые недостатки безопасности, которые становятся причиной для особых методов атаки злоумышленников. Google нашёл способ, который позволяет взломать Android-смартфон открытием изображения в формате PNG.

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

Информация была обнародована Google, который предупредил пользователей системы о бреши в безопасности, затрагивающей миллионы смартфонов по всему миру на ОС Android 7 Nougat, 8 Oreo и даже 9 Pie. В документе, опубликованном корпорацией, говорится, что методика позволяет использовать это «специальное» изображение PNG для удалённого выполнения кода в рамках системы. На практике это означает, что вы можете получить изображение на своё устройство через социальные сети, электронную почту или мессенджер, которое приведёт к заражению Android-системы.

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

В дополнение к этой уязвимости поисковый гигант также обнаружил две другие ошибки, в том числе одну, связанную с сигналом Bluetooth, которая может позволить злонамеренную передачу и выполнить произвольный код на устройствах. Другие ошибки безопасности затрагивают системные файлы Android, а также библиотеку и компоненты NVIDIA. В общей сложности Google исправил 42 уязвимости в системе, 11 из которых были признаны критическими. Все изменения учтены в февральском обновлении безопасности операционной системы.

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)


Хорошей новостью во всей этой истории является то, что Google не зафиксировал ни одного случая, когда уязвимость с PNG использовалась бы киберпреступниками. Плохой может стать то, что далеко не каждый производитель Android-смартфонов и планшетов быстро, то есть в том же месяце, выпускает патчи безопасности и, когда их получат держатели уязвимых устройств, неизвестно.

Источник: android.com

Комментарии: 6

  1. Moskwin
    8 февраля 2019 12:41 Moskwin
    Самое неприятное, что устройства на Android 7 могут и вовсе не получить обновления, т.к. производители прекратили выпускать заплатки для этой версии ОС или слишком долго тянут, время упускают и потом вовсе прекращают их выпускать.
    + 1
    Ответить
  2. 8 февраля 2019 13:11 Killer
    всё они получат, вместе с очередным обновлением сервисов google.play
    а по поводу ПНГ - просто не надо открывать встроенными в систему приложениями. Открывай сторонними и спи спокойно.
    Опять же - чем хорош гугл, многие вещи он анонсирует и исправляет потому что сами нашли уязвимость, а не потому что шум пошёл по всему миру, как бывает с Apple.
    + 1
    Ответить
  3. Brim
    8 февраля 2019 22:33 Brim
    А я-то думаю, чего Google Play сам по себе автоматически обновляется. И прекратить это не получается.
    + 0
    Ответить
  4. Ник
    9 февраля 2019 18:01 Ник
    Вывод, выкинуть все приборы и башка не будет болеть
    + 0
    Ответить
  5. 4elovek
    9 февраля 2019 20:47 4elovek
    пользуюсь обычным (кнопочным) телефоном, без всяких ос и батарея живет долго и все необходимое есть, единственный минус - нет доступа в сеть, но не критично, есть ноут)
    + 0
    Ответить
  6. Роман
    10 февраля 2019 09:55 Роман
    Сто и говорить, мессенджеры и соцсети давно превратились в зло.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.