Притеснителната информация, която първи ви споделихме сутринта, вече се потвърди от няколко различни източника. Специалисти по информационна защита споделиха данни за вградена уязвимост в устройства с операционна система Android, която позволява пълното превземане на устройството. За експлоатиране на въпросната уязвимост е достатъчно атакуващата страна просто да знае номера на своята мишена. За това алармират от компанията, оперираща в областта на мобилната сигурност Zimperium.
Уязвимостта, кръстена Stagefright, засяга медийна библиотека, отговорна за обработката на популярни медийни формати. Специалистите обясняват, че тъй като обработката на мултимедия е процес, който е пряко зависим от време за коректната му обработка, то библиотеката е имплементирана в C++, който обаче е по-податлив на срив в паметта, отколкото например езици, които обръщат внимание на запазване на нейната цялост, като Java.
„Атакуващата страна се нуждае единствено от вашия мобилен номер. Това може да им позволи отдалечено изпълнение на код посредством специално изготвен медиен файл, доставен ви под формата на MMS. Една добре изготвена успешна атака може даже да изтрие съобщението преди да го видите. Това, което ще видите е само уведомление за получено съобщение“, пишат хората от Zimperium. Те обясняват, че за разлика от конвенционалните методи на кибератаки към потребителите на мобилни устройства, при което се изисква извършването на някакво действие от страна на притежателя на устройството – отваряне на PDF файл или последване на връзка към сайт, на който е разположен зловреден код – то тази атака може да има успех даже и докато спите. „Преди да се събудите, атакуващата страна ще е премахнала всички следи от компрометирането на устройството, а вие ще продължите деня си, както обикновено – с телефон, на който е инсталиран троянец“, добавят от Zimperium.
Уязвими на проблема са всички устройства на Android след версия 2.2, като най-застрашени са потребителите на Jelly Bean, тъй като за тях няма начин за ръчно преодоляване на проблема. „Ако Heartbleed ви е накарал да настръхнете, то това е нещо много по-лошо“, пишат разработчиците. Zimperium са уведомили Google, предоставяйки им пачове, които да запушат дупките, свързани с уязвимостта. Google, от своя страна, са реагирали светкавично, вкарвайки въпросните пачове във вътрешния код на системата, но от компанията се притесняват, че пълното деактивиране на проблема ще отнеме време.
Очаквайте подробности.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!