Компания Google обновила бюллетень по безопасности Android за май 2021 года. В нем говорится о четырех уязвимостях, которые использовались неизвестными хакерами для захвата устройств, работающих с чипами Arm и Qualcomm на операционной системе Android.
Уязвимости позволяют злоумышленникам запускать вредоносный код, который может получить полный контроль над устройствами, сообщили представители Google. Компания выпустила обновления безопасности для производителей устройств, на которых теперь возлагается ответственность за распространение исправлений среди пользователей.
В бюллетене от 3 мая не сообщалось, что какая-либо из примерно 50 уязвимостей активно эксплуатируется. 19 мая Google обновила уведомление, в котором говорится, что есть «признаки» того, что четыре уязвимости «могут быть подвергнуты целевому использованию». Позже представитель компании заявил, что уязвимости эксплуатировались in-the wild как 0-day.
По словам вице-президента по стратегическим проектам компании Zimperium, успешное использование уязвимостей даст злоумышленникам полный контроль над мобильным терминалом жертвы.
Согласно данным Zimperium, в Android в 2021 году было обнаружено четыре уязвимости нулевого дня по сравнению с одной за весь 2020-й.
Две уязвимости связаны с процессором Qualcomm Snapdragon:
Представители Google не ответила на электронные письма, в которых запрашивалась информация о том, как пользователи могут узнать, подверглись ли они атаке или нет.
Пока непонятно, как именно кто-то будет использовать уязвимости. Злоумышленник может отправлять вредоносные текстовые сообщения или, например, обманным путем заставить цели установить вредоносное приложение или посетить вредоносный веб-сайт.
Чтобы хоть как-то защитить себя, пользователи Android должны убедиться, что все обновления установлены. Кто использует устройства Android от Google, автоматически получат исправления в майском выпуске системы безопасности. Пользователи других устройства должны проконсультироваться с производителем.
Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…
Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…
Повсеместное распространение смартфонов привело к огромному спросу на мобильные игры и приложения. Миллиарды пользователей гаджетов…
В перечне популярных чат-ботов с искусственным интеллектом Google Bard (Gemini) еще не пользуется такой популярностью…
Скрипт (англ. — сценарий), — это небольшая программа, как правило, для веб-интерфейса, выполняющая определенную задачу.…
Дедлайн (от англ. deadline — «крайний срок») — это конечная дата стачи проекта или задачи…