Новости и события » Hi-Tech » Уязвимость пятилетней давности подвергает миллионы владельцев Android-устройств риску утечки данных

Уязвимость пятилетней давности подвергает миллионы владельцев Android-устройств риску утечки данных

Уязвимость пятилетней давности подвергает миллионы владельцев Android-устройств риску утечки данных

Исследователи подразделения FireEye Mandiant Red Team раскрыли подробности уязвимости CVE-2016-2060, прежде всего затрагивающей сотни моделей Android-устройств на базе чипсета Qualcomm. Эксплуатация данной ошибки позволяет злоумышленникам повысить привилегии на системе и получить доступ к интернету, SMS-сообщениям, журналам телефонных звонков и пр. Устройства Google Nexus проблеме не подвержены.

Наиболее уязвимыми являются гаджеты под управлением Android Lollipop (5.0), KitKat (4.4), Jellybean MR2 (4.3) и Ice Cream Sandwich MR1 (4.0.3). В марте нынешнего года Qualcomm выпустила патч с исправлением, однако Android-устройства все еще находятся под угрозой, пока производители не выпустят соответствующее обновление для своих продуктов.

Проблема содержалась в Qualcomm Tethering Controller и возникла из-за ошибки в API от Qualcomm. Как отмечают исследователи, уязвимость существует с 2011 года. Учитывая, что уязвимое ПО Qualcomm используется в различных проектах, в том числе CyanogenMod (форк Android), определить точное число подверженных проблеме устройств не представляется возможным.

Успешная эксплуатация ошибки возможна двумя способами. Первый предполагает физический доступ к уязвимому устройству, второй - использование вредоносного приложения, которое жертва должна загрузить и запустить на гаджете. Причем подобная программа не будет детектироваться антивирусными продуктами как вредоносное, поскольку оно требует разрешения, обычно запрашиваемые и одобренные по умолчанию для миллионов приложений. Более того, скорее всего, такое приложение пройдет все проверки Google Play Store, отмечают эксперты.

Напомним, на этой неделе Google выпустила ряд обновлений, исправляющих 40 уязвимостей в ОС Android.


Как арендовать автомобиль в Дубае - полное руководство от RosCar.ae

Как арендовать автомобиль в Дубае - полное руководство от RosCar.ae

Аренда автомобиля в Дубае - отличный способ исследовать город в своем собственном темпе. Независимо от того, приехали вы в Дубай по делам или на отдых, наличие автомобиля в вашем распоряжении обеспечивает свободу и удобство. В RosCar мы предлагаем широкий...

сегодня 13:45
  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх