2 Страницы  1 2 >  
Ответить Создать тему

Уязвимость в Android ставит под удар почти миллиард пользователей , достаточно MMS

WEB47©
post Jul 28 2015, 10:08 
Отправлено #1


пенгвин

Сообщений: 1 767
Из: избы



Цитата
Zimperium Mobile Security сообщила об опасной уязвимости в Android версии 2.2 и старше, позволяющей с минимальными усилиями выполнить удаленный код на устройстве. Проблема затаилась в движке Stagefright, обрабатывающем ряд популярных медиа-форматов и выполняющемся на ряде устройств с системными правами доступа. Написанный ради ускорения работы на C++, он содержит ряд уязвимостей, худшая из которых не требует взаимодействия с пользователем - ему не нужно открывать никакие файлы, фактически атакующему достаточно узнать телефонный номер жертвы и отправить MMS. Причем аккуратно подготовленная атака еще и сама удалит это сообщение, так что жертва даже не узнает, что ее телефон уже полностью захвачен.
Уязвимость затрагивает 95% всех устройств с Android (т.е. примерно 950 миллионов). Хуже всего придется устройствам до 4.x Jelly Bean (примерно 11%).

Google уже извещена и выпустила срочный патч, но учитывая то, что он должен сначала добраться до производителей конкретных моделей, которые очень неторопливо обновляют свои прошивки, а старые устройства вообще не получают никаких обновлений, ситуация выглядит крайне неприятно. Детали атаки обещано обнародовать на следующей неделе на конференции Black Hat.


Источник
Proof


--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  0/+6  
фыв111
post Jul 28 2015, 23:54 
Отправлено #2


Завсегдатай

Сообщений: 647



Купил lumia за 4 тыщи. Не тормозит, о взломах почти не слышно. Хорошо что Microsoft сделали Lumia настолько дешёвой.

--------------------
Бог разговаривает с человеком на языке обстоятельств, а человек отвечает Богу на языке поступков.
Profile CardPM
  -6/+4  
forexia
post Jul 29 2015, 07:24 
Отправлено #3


Постоялец

Сообщений: 202



Всегда не доверял андроидам, потому что при установке приложений они просят слишком много разрешений и полномочий, доступ просят вплоть до контактов и смс, хотя допустим само приложение не имеет никакого отношения к телефонным звонкам или отправке смс. Всегда это удивляло. Зачем ему туда доступ, если оно, допустим, всего лишь включает фонарик?
Profile CardPM
  0/+1  
rediiska
post Jul 29 2015, 08:25 
Отправлено #4


Активный

Сообщений: 2 353
Из: Новочебоксарск



очередная утка от разработчиков антивирусного ПО ибо ни кто не покупает, вся работа по разработке бесполезного ПО коту под хвост
Profile CardPM
  -2/+4  
WEB47©
post Jul 29 2015, 09:36 
Отправлено #5


пенгвин

Сообщений: 1 767
Из: избы



Цитата(rediiska @ Jul 29 2015, 08:25)
очередная утка от разработчиков антивирусного ПО ибо ни кто не покупает, вся работа по разработке бесполезного ПО коту под хвост
*


очередное кря-кря с целью попытки самореализации? wink.gif

Как связаны разработчики антивирусного ПО и наличие уязвимости в Android? Уязвимость не "утка", компанией google выпущены исправления, вопрос теперь в доставке этих исправлений до конечных девайсов.
Описание уязвимости в базе CVE:
CVE-2015-1538 CVE-2015-1539 CVE-2015-3824 CVE-2015-3826 CVE-2015-3827 CVE-2015-3828 CVE-2015-3829

--------------------
Регулярная установка обновлений безопасности защищает ваш компьютер от кариеса.
Следуй за пенгвином
Profile CardPM
  -2/+4  
rediiska
post Jul 31 2015, 12:11 
Отправлено #6


Активный

Сообщений: 2 353
Из: Новочебоксарск



Цитата(WEB47© @ Jul 29 2015, 09:36)
очередное кря-кря с целью попытки самореализации? wink.gif
*

т.е. любому человек с мнением отличным от вашего разрешено хамить?
Profile CardPM
  0/+5  
TOMMI
post Aug 9 2015, 20:00 
Отправлено #7


Мррррр...

Сообщений: 3 030
Из: электрического шкафа



Данная проблема "лечится" не совсем полноценно, но просто. Нужно отключить автозагрузку MMS-сообщений.
СМС-сообщения -> настройки -> мультимедийные сообщения( mms) -> получать автоматически (галочку убираем)
И просто не загружаем сообщения от неизвестных отправителей.

Сообщение отредактировал TOMMI - Aug 9 2015, 20:02

--------------------
3D Сканирование. 3D печать.
есть подозрение,что автомобиль Ока - это коробка для сабвуфера
89026605899
Profile CardPM
  0/+1  
pfg
post Aug 10 2015, 09:01 
Отправлено #8


Активный

Сообщений: 3 198



меня другое интересует - кто пользуется ММС ??
да и зачем ?? я чет ни одной так и не отослал...
да и смсок то с десяток за год прокидываю.

--------------------
Снег тихонько все украл
сразу стало тихо
Profile CardPM
  0/+4  
SiMM
post Aug 10 2015, 09:05 
Отправлено #9


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Цитата(TOMMI @ Aug 9 2015, 20:00)
И просто не загружаем сообщения от неизвестных отправителей.
*
Зверушку заслать может и известный отправитель.

--------------------
Profile CardPM
  0/+1  
aster-max
post Aug 10 2015, 09:50 
Отправлено #10


Активный

Сообщений: 6 248



Цитата(pfg @ Aug 10 2015, 09:01)
меня другое интересует - кто пользуется ММС ??
*

Отсталые люди, не знающие про Viber )))))))

--------------------
)))
Profile CardPM
  0/+1  
curacao
post Aug 10 2015, 10:31 
Отправлено #11


Активный

Сообщений: 2 558



Цитата(aster-max @ Aug 10 2015, 09:50)
Отсталые люди, не знающие про Viber )))))))
*

Почему использую MMC для видео сигнализации.

--------------------
[URL=https://aquaria.pro/ru/aquarium/244]
Profile CardPM
  0/0  
Волшебник
post Aug 10 2015, 11:25 
Отправлено #12


Активный

Сообщений: 9 522



Цитата(rediiska @ Jul 29 2015, 08:25)
очередная утка от разработчиков антивирусного ПО ибо ни кто не покупает, вся работа по разработке бесполезного ПО коту под хвост
*


Цитата
От действий мошенников пострадали до 30 тысяч клиентов «Сбербанка». Как сообщил портал FlashNord, ссылаясь на источник в МВД России, факты мошенничества обнаружены в отношении клиентов из регионов, пользовавшихся смартфонами на базе Android и привязавшими к телефонным номерам карты Сбербанка.В первом квартале 2015 года число активных пользователей сервиса переводов с помощью услуги «Мобильный банк» увеличилось на 32 тысячи человек. Деньги со своих карт потеряли люди, пользовавшиеся сервисом мобильного управления карточными счетами со смартфонов на базе Андроид.
Profile CardPM
  -1/0  
rediiska
post Aug 10 2015, 12:31 
Отправлено #13


Активный

Сообщений: 2 353
Из: Новочебоксарск



Цитата(Волшебник @ Aug 10 2015, 11:25)
Цитата
От действий мошенников пострадали до 30 тысяч клиентов «Сбербанка». Как сообщил портал FlashNord, ссылаясь на источник в МВД России, факты мошенничества обнаружены в отношении клиентов из регионов, пользовавшихся смартфонами на базе Android и привязавшими к телефонным номерам карты Сбербанка.В первом квартале 2015 года число активных пользователей сервиса переводов с помощью услуги «Мобильный банк» увеличилось на 32 тысячи человек. Деньги со своих карт потеряли люди, пользовавшиеся сервисом мобильного управления карточными счетами со смартфонов на базе Андроид.

*

где связь с вышеописанной уязвимостью?
то что вы привели в пример это пользователи сами скачивали кривые приложения, пользовались поддельными сайтами, набирали левые коды, делали то что им говорили мошенники.
Profile CardPM
  0/0  
Hard_Rock
post Aug 10 2015, 22:02 
Отправлено #14


Активный

Сообщений: 3 667



iOS наше всё

--------------------
u mad bro?
Profile CardPM
  -5/+2  
andrew075
post Aug 11 2015, 01:23 
Отправлено #15


Завсегдатай

Сообщений: 455



Цитата(Hard_Rock @ Aug 10 2015, 22:02)
iOS наше всё
*

И там полно уязвимостей
Profile CardPM
  0/+1  

2 Страницы  1 2 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: