Бъг в Android кара устройството да се рестартира постоянно

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Бъг в Android кара устройството да се рестартира постоянно

След като в началото на тази година Google безцеремонно разкри два бъга в Windows, хвърляйки в потрес Microsoft и бизнеси, чиито системи ставаха уязвими към експлоатирането на бъговете, поннеже кодът за тях бе публикуван в открит вид в Интернет, сега явно съдбата си го връща на Google. Или поне нещо такова може да кажем, че се случва, след като Trend Micro публикуваха данни за нов проблем в Android – трети за по-малко от две седмици. И макар Google отново да имат решение, то нужното адресиране на проблемите е трудно, като Google не могат да направят много по въпроса.

Първо беше Stagefright, проблем разкрит от Zimperium, който засягаше mediaserver и библиотека, отговаряща за обработката на мултимедийно съдържание в Android.

Чрез изготвянето на специален мултимедиен файл и пращането на MMS, атакуващата страна може без каквато и да е намеса от страна на собственика на устройството, то да бъде превзето по дистанционен път. След това, Trend Micro разкриха проблем – отново свързан с mediaserver. Експлоатирането на въпросната уязвимост причинява препълване на буфера на цялото число (integer overflow). И за капак, отново Trend Micro показаха, че Stagefright може да бъде експлоатирана без изпращането на MMS, правейки уязвимостта още по-страшна, отколкото звучеше първоначално.

Е, дойде ред и на трета уязвимост. Тя няма впечатляващо име, като Stagefright, но това не я прави въобще по-малко опасна. И да, тя отново е свързана с mediaserver.

Новооткритата уязвимост е била докладвана на Google през май. Срокът, който самите Google наложиха еднолично за всички специалисти, по разкриване на уязвимости от два месеца, изтече, и Trend Micro публикуват подробности за нея. Самите Google вече са разработили и пач за нея. Въпросният проблем – CVE-2015-3823 – засяга потребителите на Android версии от 4.0.1 Jelly Bean до 5.1.1 Lollipop или около 89% от всички потребители на операционната система. Добрата новина? Специалистите нямат данни да е провеждана атака, в която е експлоатирана уязвимостта (дано остане така и след разкриването на съществуването й и начин за експлоатирането й). И тази уязвимост, подобно на предходната, открита от Trend Micro засяга препълване на буфера на цялото число. И отново, проблемът може да бъде предизвикан от нарочно преправен .MKV файл.

За разлика от предната уязвимост, това, което причинява експлоатирането на уязвимостта е вкарването на устройството в непрекъснат цикъл на рестартиране.при стартиране на четене на видео кадрите (video frames). Експлоатирането на уязвимостта може да бъде осъществено чрез инсталирането на специално изготвено приложение или чрез нарочно създадена интернет страница, на която присъства вграден .MKV файл. Специалистите са предоставили и PoC код. Провели са два експеримента като при първия са провели DoS атака към устройството. Атакуващата страна може да стартира и спре атаката, когато поиска, а въпросната атака освен, че може да вкара устройството в непрекъснат цикъл на рестартиране, изтощава също така и батерията му.    

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини