Новая уязвимость позволяет получить доступ к root на Android

топ 100 блогов natapavlos01.01.2020

Новая уязвимость позволяет получить доступ к root на Android

Можно ли назвать современные операционные системы безопасными? В какой-то степени да. Пользователи ПК и мобильных устройство ежедневно применяют их не только для развлечений, но и используют для работы, обмениваясь конфиденциальными данными, совершая мобильные платежи. Кажется, что всё просто замечательно, но как минимум раз в полгода исследователи безопасности сообщают об очередной выявленной ими прорехе, которую удалось залатать. Или не удалось, как, например, в этот раз.

Исследователи компьютерной безопасности из команды Google Project Zero обнаружили в Android активную уязвимость, затрагивающую целый ряд популярных моделей смартфонов, среди которых оказались Pixel 2, Huawei P20 Pro и Xiaomi Redmi Note 5.


Специалисты по кибербезопасности поясняют, что смогли обнаружить серьёзную дыру ещё на той неделе. Тогда же злоумышленники впервые использовали её для попытки атаки. Сотрудники Google Project Zero смогли установить не только модели смартфонов, но и версии программного обеспечения, подверженные уязвимости. Ниже перечислены некоторые из подверженных опасности устройств.

Pixel 2 c Android 9.0 Pie и превью Android 10
Huawei P20
Xiaomi Redmi 5A
Xiaomi Redmi Note 5
Xiaomi A1
Oppo A3
Moto Z3
Смартфоны LG на Android 8.x и выше
Samsung Galaxy S7, S8, S9
Исследователи отдельно подчеркнули, что смартфонам линейки Pixel 3 уязвимость не угрожает.

Это лишь некоторые модели устройств, подверженных риску атаки. Также могут быть затронуты эти и другие устройства под управлением Android 8.x и более поздних версий. Известно, что подобная брешь содержалась в предыдущих версиях ядра Android. Её устранили, но, как выяснилось, она появилась снова.

По словам специалистов, используя свежую «дыру» в безопасности, злоумышленники могут использовать названые модели устройств для удалённого выполнения кода. При этом им даже не потребуются права Root. В отдельных случаях уязвимость применяют в паре с браузером Chrome.

Команда Google Project Zero сообщила, что уже уведомила партнёров, использующих Android о необходимости принять надлежащие меры по блокировке уязвимости, поэтому разработчики уже занимаются созданием патчей, способных решить проблему.

Как и обычно в таких случаях, киберсекьюрити рекомендует не устанавливать приложения из непроверенных источников и из-за того, что портативный Chrome себя скомпрометировал, использовать альтернативные браузеры, например, Firefox или Brave до тех пор, пока проблема не будет решена.

У исследователей имеются и предположения о том, кто может быть ответственен на недавнее использование эксплойта. Предполагается, что это может быть хакерская группа NSO, базирующаяся в Израиле. Её участники известны тем, что тесно сотрудничают с властями, продавая им инструменты для взлома и информацию об уязвимостях iOS и Android. Впрочем, это лишь предположение, поэтому всегда могут быть и другие варианты.

Оригинал взят у Новая уязвимость позволяет получить доступ к root на Android kudaza4em в Новая уязвимость позволяет получить доступ к root на Android

Оставить комментарий

Архив записей в блогах:
Кароч, девааачки, (ну можт и мальчики тожи) кто любит када голова после мыть пахнет шампуньками разными фкусными? Испробовала тут Лореаль оч люблю ваще ну и решила попробовать и шампунь В отзывах предупреждали что ванючий сильно, ну хаду терь благоухаю и пою От такой вот Лавандааааа ...
По просьбе издательства «Корпус» написал отзыв на новую книгу Joseph Henrich “The WEIRDest People in the World”. С разрешения издательства воспроизвожу его здесь. Сразу скажу, что мне книга очень понравилась. Хотя «понравилась» здесь не самое точное слово. Она меня сильно ...
У нас мальчики. Мальчик и еще мальчик. Один помладше, другой постарше. И оба интересуются техникой, и всем, что с ней связано. Гошке в силу его возраста интересно конструирование, Саша уже из этого возраста вышел, но активно впитывает научную информацию. В общем, приглашение в Школу ...
Вчера по ТВ показали женщину, которая, по ее словам, вложила в «тюнинг» - грудь и лицо – 5 миллионов рублей. Вот она. Девушка очень мучилась от того, что у нее «нестандартная» внешность. Зато теперь, как ей кажется, внешность стала более «стандартной». Действительно, где-то это уже было… ...
Любопытная табличка. Показывающая, что для свечения в видимом спектре неону (Ne) нет альтернативы среди благородных ...