MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,923 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
При поддержке
Первый пост Опции темы
Старый 09.09.2016, 02:52
#1
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Инвестирую в: Другое
Регистрация: 02.12.2013
Сообщений: 11,719
Благодарностей: 5,910
Большую часть Android-устройств можно взломать простым изображением

В начале этого месяца специалист по кибербезопасности из SentinelOne обнаружил уязвимость, из-за которой большинство устройств под управлением Android можно взломать одним изображением. Благодаря оперативным действиям разработчиков из Google, угроза не страшна владельцам смартфонов и планшетов с Android 7.0 Nougat.



Эксперт по обнаружению интернет-угроз Тим Страццере (Tim Strazzere) сообщил о новой уязвимости с кодовым названием «CVE-2016-3862». Благодаря ей злоумышленник может отправить фотографию на устройство через мессенджер, после чего получит контроль над смартфоном или планшетом. Работает «CVE-2016-3862» благодаря ошибке в приложении Mediaserver при обработки EXIF-данных изображения.

Примечательно, что жертва-владелец устройства может даже не открывать изображение. При получении фотографии мессенджер сам считает вредоносные EXIF-данные, из-за чего злоумышленник получит доступ к смартфону или планшету без ведома пользователя. Тим Страццере выявил, что под угрозой находятся все устройства под управлением Android KitKat (4.4.4), Lollipop (5.0, 5.1) и Marsmallow (6.0), а заразить их могут через Gmail, Hangouts и другие популярные мессенджеры.



Источник: Источник:https://trashbox.ru/topics/102928/bo...-izobrazheniem
Сергей Горин вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход