Софтодром   

Программы

Windows Windows
Linux Linux
Android Android
iOS iPhone

Новости

Форумы
аня.дети
вика.дети
маша.дети
оля.дети
катя.москва
лиза.москва
света.москва
таня.москва
детям.москва

Все домены тут

Уязвимость в Android позволяет добраться до SMS и истории звонков



Новости    Мобильная жизнь



Сотни моделей мобильных устройств имеют существовавшую на протяжении пяти лет уязвимость Android, которой подвержены версии вплоть до Jelly Bean 4.3, сообщает Threatpost. Риск выше для устройств, на которых установлена устаревшая версия ОС; для более новых устройств, на которых установлена защита SE Android (Security Enhanced Linux), дела обстоят получше.

Уязвимость позволяет повысить привилегии и похитить SMS-сообщения и журнал звонков. Исследователи подразделения Mandiant Red Team компании FireEye обнаружили брешь CVE-2016-2060 в ПО Qualcomm, доступном на Code Aurora Forum.

Qualcomm уже закрыла уязвимость и еще в марте предоставила патч OEM-партнерам. Как и в случае в с другими патчами для Android, производители устройств должны отправить соответствующее обновление владельцам устройств. Однако, как предупреждает Mandiant, возможно, не все смогут получить необходимый апдейт. Уязвимые API, например, были обнаружены в git-репозитории от 2011 года – то есть коду уже пять лет, и он может использоваться на неизвестном количестве устройств.

Неясно, сколько именно устройств уязвимы. Чипсеты и коды Qualcomm широко используются в Android-устройствах, в том числе самых популярных.

Для эксплуатации бага злоумышленнику нужно иметь физический доступ к устройству или обманом заставить пользователя загрузить эксплойт, скачав и запустив вредоносное приложение. По мнению исследователей, маловероятно, что такое приложение вызовет подозрения у антивирусов – запрашиваемые им разрешения абсолютно тривиальны и типичны для миллионов легитимных приложений.

«На более старых устройствах вредоносное приложение может похитить базы SMS-сообщений и звонков, получить доступ в Интернет и совершать другие действия, предусмотренные с точки зрения радиоинтерфейса», — говорят в Mandiant. Устройства поновее менее подвержены угрозе, но вредоносное приложение может модифицировать некоторые свойства системы. «Масштаб ущерба от уязвимости зависит только от того, каким образом OEM-производитель использует свойства системы в Android», — резюмирует Mandiant.


Автор: Softodrom.ru
Дата:

18.04.2025 15:57

«Яндекс» предложил ограничить максимальное количество самокатов в городах

Российские сервисы аренды электросамокатов «Яндекс Go», «МТС Юрент» и Whoosh снизили максимальную скорость устройств на тротуарах до 20 км/ч


01.04.2025 16:18

На Госуслугах запускается сервис «Сим-карты»

Теперь операторы не смогут оформить более 20 сим-карт на одного гражданина России


19.03.2025 16:09

Сервис по проверке сим-карт на Госуслугах запустят 1 апреля

Минцифры готово к запуску нового сервиса, с помощью которого граждане РФ смогут проверять все сим-карты, зарегистрированные на их имя


06.03.2025 05:25

«Яндекс» представил улучшенную версию определителя номера для iPhone

Определитель номера от «Яндекса» научился распознавать мошеннические и другие нежелательные вызовы на iPhone с точностью 93%


20.02.2025 22:40

Цены на новые iPhone 16e в России начинаются от 77,99 тыс. рублей

Российские ретейлеры открыли предзаказ на новые смартфоны Apple iPhone 16е


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1665 / 152):


Бесплатные программы | Рейтинги | Статистика | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта