iLenta Меню

Уязвимость в Android поражает миллионы устройств

08 мая 2016, 20:40 | Bazelas [5511]
Компания FireEye, занимающаяся вопросами информационной безопасности, сообщила о серьезной уязвимости, которой подвержены миллионы Android-смартфонов с процессорами Qualcomm.
Уязвимость в Android поражает миллионы устройств

Эксперты выяснили, что данная уязвимость существует в ОС уже более пяти лет. Она получила код CVE-2016-2060. Баг позволяет получить доступ к SMS-сообщениям, журналу телефонных звонков и другой информации.

Наибольшую угрозу брешь представляет для смартфонов под управлением Android Lollipop (5.0), KitKat (4.4), Jellybean MR2 (4.3) и Ice Cream Sandwich MR1 (4.0.3). Ранее Qualcomm выпустила патч с исправлением, однако «гуглофоны» все еще находятся под угрозой, пока производители не выпустят соответствующее обновление для своих продуктов. Устройства Google Nexus сбою не подвержены.

Проблема возникла из-за ошибки в API от Qualcomm. Ее успешная эксплуатация возможна двумя способами. Первый предполагает физический доступ к уязвимому гаджету, второй — использование вредоносного приложения, которое жертва должна загрузить и запустить на гаджете. Причем подобная программа не будет детектироваться антивирусными продуктами как вредоносное, поскольку оно требует разрешения, обычно запрашиваемые и одобренные по умолчанию для миллионов приложений. Скорее всего, такое приложение пройдет все проверки Google Play, отмечают эксперты.

По данным экспертов FireEye, число гаджетов в зоне риска может составлять 34% от общего числа активных на платформе Android устройств. У них нет представленной в версии 4.4 защиты под названием SEAndroid (Security Enhancements for Android). Однако опасность существует даже на моделях с версиями от 4.4 и новее, на которых вредоносное ПО может незаметно менять настройки системы. В сочетании с другими уязвимостями это может привести к новым атакам на данные пользователей. В таком случае опасность угрожает 73,1% устройств. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

iOS / Android / WP

Google выпустила обновление Android 16 QPR2 для смартфонов Pixel
Google выпустила обновление Android 16 QPR2 для смартфонов Pixel
03 декабря 2025, 20:06 | Bazelas
Google выпустила обновление Android 16 QPR2 для поддерживаемых смартфонов Pixel. Оно приносит несколько новых функций, исправления ошибок, а также декабрьский патч безопасности.
Подробнее...
 
Samsung опубликовала график распространения патчей безопасности на декабрь 2025 года
Samsung опубликовала график распространения патчей безопасности на декабрь 2025 года
03 декабря 2025, 16:06 | Bazelas
Samsung опубликовала обновленный график распространения программных обновлений на декабрь 2025 года.
Подробнее...
 
Список устройств Samsung, которые обновятся до One UI 8.5 на базе Android 16
Список устройств Samsung, которые обновятся до One UI 8.5 на базе Android 16
30 ноября 2025, 19:14 | Roter
Samsung в этом году уже выпустила два крупных обновления прошивки, которые пользователи оценили почти как идеальные.
Подробнее...
 
iPadOS 26 запустили на iPhone 17 Pro Max, показав многозадачность
iPadOS 26 запустили на iPhone 17 Pro Max, показав многозадачность
30 ноября 2025, 14:07 | Roter
Один энтузиаст сумел запустить iPadOS 26 на iPhone 17 Pro Max, фактически дав ранний, неофициальный (и явно не запланированный Apple) взгляд на новую «настольную» многозадачность, ужатую до формата смартфона.
Подробнее...
 
Android 16 добавляет удобное меню выбора между зеркалированием и рабочим столом
Android 16 добавляет удобное меню выбора между зеркалированием и рабочим столом
27 ноября 2025, 10:07 | Roter
Судя по имеющейся информации, Android сделает работу с внешними мониторами заметно удобнее.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.