Лента новостей
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 |
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
6 декабря
5 декабря
Серьёзная угроза. Подкачал мультимедийный движок для Android
Содержащиеся в мультимедийном движке Stagefright уязвимости представляют собой потенциальную угрозу для большинства смартфонов на Android.

Об этом отыскавшие брешь специалисты по информационной безопасности из команды Zimperium рассказали изданию Forbes. По их словам, они нашли семь уязвимостей, которые позволяют удаленно взломать до 95 процентов телефонов на Android. Для этого злоумышленникам достаточно знать телефонный номер жертвы и отправить на него мультимедийное сообщение (MMS). Как заявили специалисты, для успеха не требуется, чтобы пользователь прочел сообщение и запустил прилагаемый файл — достаточно, чтобы MMS была принята смартфоном.
Руководитель группы исследования мобильных угроз «Лаборатории Касперского» Виктор Чебышев подтвердил «Ленте.ру» опасность такого рода дыр в ОС: «Потенциально уязвимости, позволяющие выполнять произвольный код на устройстве от имени привилегированного приложения или сервиса (в данном случае Stagefright), очень опасны. Особенно это касается операционной системы Android, так как физически невозможно оперативно донести исправления до всех затронутых устройств». Также он добавил, что в принципе нет гарантии создания производителями смартфонов исправлений.
Последствия от эксплуатации такого рода уязвимостей зависят только от намерений вирусописателя, добавил Чебышев: «Он может сразу украсть нужную информацию, а может укорениться на устройстве, чтобы в течение долгого времени собирать личные данные и выполнять различные действия. Например, отправлять SMS на платные номера».
По оценке экспертов Zimperium, на некоторых старых смартфонах взломщики получат полный доступ с администраторскими правами. В других случаях уязвимость может дать им доступ к микрофону и камере, позволяя следить за жертвой, пишет «Лента.ру».
Команда отправила в Google необходимые патчи для исправления ошибок. Нужные апдейты уже установлены в Google Nexus 6 и cмартфон Blackphone компании Silent Circle. Также атакам не подвержены устройства, использующие старые версии Android (до 2.2).
Кроме того, уязвимость затронула браузер Mozilla Firefox (версии для Android, Windows и Mac), и операционную систему Firefox OS, поскольку в них использовалась версия Stagefright. Патч к ним добавили в майском обновлении.
Подробнее о найденной бреши на конференции Black Hat Security расскажут 5 августа.
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
Самоуничтожился.
Вчера, 16:2130 лет? , не, не верю. Максимум 13.
Вчера, 15:23Давайте его ещё десять раз поймаем и отпустим. А когда оно кого-нибудь угробит, начнём искренне удивляться, как же так вышло.
Вчера, 12:22демонтаж невозможен без представленного проекта, так что они в курсе...
4 декабряХотел мужичок рыбку съесть, а пришлось на... сесть
3 декабряОно не сырое, а парное.
3 декабряДосидит второй срок до сентября 2026 года и свалит из города может в Москву или Челябинск "на повышение" если не догонят из правоохранительных органов. Компромат в ФСБ есть на каждого, но не дают ход делу пока....как с Измалковым и Тефтелевым.
3 декабряИстория ничему не учит - В Советском Союзе золотая лихорадка рубежа 1920–1930-х была государственным предприятием, целью которого было финансирование индустриализации и создание национального золотого запаса. Сталин обратил внимание на золотодобычу только с началом промышленного рывка. В конце 1927 года он вызвал к себе старого большевика Александра Павловича Серебровского, к тому времени уже отличившегося в деле восстановления нефтяной промышленности, и назначил его председателем только что созданного «Союззолота». В Советской России в тот год добыли всего около 20 т чистого золота, но Сталин поставил задачу по-большевистски смело: догнать и перегнать Трансвааль — мирового лидера, выдававшего более 300 т чистого золота в год! Поток золота в хранилища Госбанка стал расти. Возвращаясь к анализу калифорнийской золотой лихорадки, Сталин проинформировал Серебровского, что поначалу на золотых приисках Калифорнии работали старатели, вручную, в условиях, ярко описанных Брет Гартом. Он добавил: «Старатели и у нас могут сыграть важную роль».Очень существенное заявление. В то время, в 1927 году, старатели-одиночки еще скитались по золотоносным участкам, просто потому, что коммунисты не утруждали себя добычей золота. Высокопоставленные коммунисты планировали тогда, однако, объявить вне закона всех единоличников, будь то крестьян или мелких городских торговцев либо ремесленников. Но Сталин, выходит, собирался даже тогда использовать старателей-одиночек. Позднее, как мы увидим, ему пришлось спорить с другими коммунистическими лидерами по этому вопросу, и победить только после временного отступления. Старатели открывали для «Союззолота» много новых золотых месторождений, и отбивать у них охоту казалось неразумным.С 1932 года к «гражданской» золотодобыче, находившейся в ведении Наркомата тяжелой промышленности. Во второй половине 1930-х годов СССР вышел на второе место в мире по золотодобыче, обогнав США и Канаду и уступая, хотя и с огромным отрывом, только Южной Африке, годовая добыча которой к концу десятилетия приблизилась к 400-тонной отметке. Это сделали частные старатели!!! Вопрос в чем? Незаконный оборот или незаконная добыча золота? Если добыча не доказана то надо переквалифицировать в незаконный оборот золота. Как показывает судебная практика - судьи не хотят оправдательных приговоров; подсудимые имеют право на реабилитация и компенсацию морального вреда за незаконное привлечение заведомо невиновного! А по мнению даже нынешних Сталин тиран. Не простили ему победу в войне; как сказал У. Черчилль "Он взял страну в лаптях и передал её с ядерной бомбой". Читайте историю!
3 декабряЮжноуральцам рекомендуют отказаться от использования личного автотранспорта, воспользоваться общественным и дышать полной грудью!
3 декабря"Мэрия Магнитогорска также не в курсе планов застройщика." Ужас! а мэрия в курсе чего-нибудь в этом городе? Так то вроде не ларек сносят!
3 декабря