Главная

Новости

Статьи

Каталог

Картинки

Игры

Программы

Новости телефонов и смартфонов Nokia

Взлом большинства Android-устройств можно осуществить простым MMS

По заявлению специалиста компании Zimperium, для того, чтобы осуществить взлом смартфона на Android злоумышленнику нужно лишь узнать номер мобильного устройства потенциальной жертвы. Ведущий специалист вышеназванной компании Джошуа Дрейк, профилем которого является мобильная безопасность, утверждает, что нашел брешь в платформе от поискового гиганта Google.

Взлом большинства Android-устройств можно осуществить простым MMS

Что касается уязвимости, то она притаилась в одном из компонентов ядра Android, отвечающему за мультимедиа файлы. Посему, с помощью банального MMS можно активировать вредоносный код. Интересно то, что пользователю даже не нужно осуществлять запуск зараженного файла. По сути, происходит автоматическое использование уязвимого компонента для генерации эскизов при этом извлекаются метаданные аудио и видео. Зараженный файл элементарно получается путем MMS или же копируется в файловой системе изнутри. Если путь передачи – MMS, то клиент даже не сообразит о взломе своего устройства, так как MMS может прийти просто во время сна, или, когда включен беззвучный режим, а благодаря действию вредоносного кода произойдет удаление любого упоминания о сообщении.

Джошуа Дрейк не просто обнаружил досадную уязвимость, но и создал патчи, которые способны ее закрыть. К сожалению, устранение проблемы не произойдет быстро, как хотелось бы, по причине довольно медленного процесса обновления для Android-устройств и на данный момент около 95% смартфонов продолжают быть уязвимыми. Проблема состоит еще и в том, что подавляющее большинство аппаратов на данной платформе останутся в зоне риска, ведь брешь касается всех версий Android – начиная от 2.2 и выше, которым пропатчивание никогда не светит.