• Путин подписал закон о штрафах за поиск экстремистского контента, передачу аккаунтов и рекламу VPN

    Владимир Путин подписал закон, который предусматривает введение штрафов за преднамеренный поиск экстремистских материалов в интернете. Кроме того, подписаны нормы, которые будут квалифицировать применения VPN при совершении преступлений как отягчающего обстоятельства. Наконец, подписан закон, запрещающий рекламу VPN-сервисов.
    Читать дальше
  • Астрономы обнаружили потенциально обитаемую планету «недалеко» от Земли (2 фото + видео)

    Астрономы обнаружили новую экзопланету HD 20794 d, классифицированную как суперземля и расположенную в 19,6 светового года от нас. Планета находится в обитаемой зоне своей звезды, что предполагает возможность наличия жидкой воды на её поверхности.
    Читать дальше
  • Летающий байк Volonaut на реактивной тяге показали в деле (2 фото + видео)

    Ещё в мае этого года видео с летающим на небесном байке штурмовиком стало вирусным. Оно разделило зрителей на скептиков и энтузиастов: первые говорили о «мультике» нейросети, а вторые сразу влюбились в проект. Сегодня появились кадры реальных испытаний воздушного байка Volonaut с настоящим звуковым сопровождением — без бравурной музыки...
    Читать дальше
  • Макеты всех версий iPhone 17 показались на фото в новых цветах (4 фото)

    Инсайдеры продолжают раскрывать подробности о предстоящей линейке iPhone 17, и на этот раз в Сеть попали изображения макетов всех моделей в полной цветовой гамме. Фотографии, опубликованные пользователем Сонни Диксоном, известным своими достоверными утечками о новинках Apple, демонстрируют варианты расцветок для iPhone 17, iPhone 17 Ai...
    Читать дальше
  • NASA обнаружило «элементы жизни» в образцах астероида Бенну (2 фото)

    Учёные NASA проанализировали образцы, собранные с астероида Бенну в ходе миссии OSIRIS-REx, и нашли в них органические соединения, играющие важную роль в происхождении жизни. В частности, были обнаружены фундаментальные элементы, необходимые для синтеза белков и формирования ДНК.
    Читать дальше

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

8 февраля 2019 | Просмотров: 28 860 | Android / Новости IT
В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

Время от времени в ОС Android обнаруживаются причудливые недостатки безопасности, которые становятся причиной для особых методов атаки злоумышленников. Google нашёл способ, который позволяет взломать Android-смартфон открытием изображения в формате PNG.

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

Информация была обнародована Google, который предупредил пользователей системы о бреши в безопасности, затрагивающей миллионы смартфонов по всему миру на ОС Android 7 Nougat, 8 Oreo и даже 9 Pie. В документе, опубликованном корпорацией, говорится, что методика позволяет использовать это «специальное» изображение PNG для удалённого выполнения кода в рамках системы. На практике это означает, что вы можете получить изображение на своё устройство через социальные сети, электронную почту или мессенджер, которое приведёт к заражению Android-системы.

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)

В дополнение к этой уязвимости поисковый гигант также обнаружил две другие ошибки, в том числе одну, связанную с сигналом Bluetooth, которая может позволить злонамеренную передачу и выполнить произвольный код на устройствах. Другие ошибки безопасности затрагивают системные файлы Android, а также библиотеку и компоненты NVIDIA. В общей сложности Google исправил 42 уязвимости в системе, 11 из которых были признаны критическими. Все изменения учтены в февральском обновлении безопасности операционной системы.

В смартфонах на ОС Android обнаружена опаснейшая уязвимость (4 фото)


Хорошей новостью во всей этой истории является то, что Google не зафиксировал ни одного случая, когда уязвимость с PNG использовалась бы киберпреступниками. Плохой может стать то, что далеко не каждый производитель Android-смартфонов и планшетов быстро, то есть в том же месяце, выпускает патчи безопасности и, когда их получат держатели уязвимых устройств, неизвестно.

Источник: android.com


Комментарии: 6

  1. Moskwin
    8 февраля 2019 12:41 Moskwin
    Самое неприятное, что устройства на Android 7 могут и вовсе не получить обновления, т.к. производители прекратили выпускать заплатки для этой версии ОС или слишком долго тянут, время упускают и потом вовсе прекращают их выпускать.
    + 1
    Ответить
  2. 8 февраля 2019 13:11 Killer
    всё они получат, вместе с очередным обновлением сервисов google.play
    а по поводу ПНГ - просто не надо открывать встроенными в систему приложениями. Открывай сторонними и спи спокойно.
    Опять же - чем хорош гугл, многие вещи он анонсирует и исправляет потому что сами нашли уязвимость, а не потому что шум пошёл по всему миру, как бывает с Apple.
    + 1
    Ответить
  3. Brim
    8 февраля 2019 22:33 Brim
    А я-то думаю, чего Google Play сам по себе автоматически обновляется. И прекратить это не получается.
    + 0
    Ответить
  4. Ник
    9 февраля 2019 18:01 Ник
    Вывод, выкинуть все приборы и башка не будет болеть
    + 0
    Ответить
  5. 4elovek
    9 февраля 2019 20:47 4elovek
    пользуюсь обычным (кнопочным) телефоном, без всяких ос и батарея живет долго и все необходимое есть, единственный минус - нет доступа в сеть, но не критично, есть ноут)
    + 0
    Ответить
  6. Роман
    10 февраля 2019 09:55 Роман
    Сто и говорить, мессенджеры и соцсети давно превратились в зло.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.