В Android замечена DoS-брешь в безопасности
Телефоны и приложения

В Android замечена DoS-брешь в безопасности

Заметить подобную брешь удалось работникам корпорации Trend Micro, которые просмотрели разные причины завершения работы устройства в аварийном режиме. Оказалось, что в исходном коде Google Android есть опасная уязвимость, которая допускала удалённо провести DoS-атаку. Это и приводило к выключению телефона, вне зависимости от действий человека. Исследования доказали, что хорошо выполненное хакером нападение сможет привезти к тому, что телефон перестанет работать.

Смартфон перестанет отвечать на прикосновения к сенсорному дисплею, он не сможет воспроизводить звуки, а хозяин не ответит на поступающие звонки, да и позвонить тоже не выйдет. Остаётся лишь перезагрузить телефон, чтобы очистить оперативную память и защититься от атаки. Для заражения телефона хватит посещения опасной страницы, на которой будет опасный код. Либо человек может случайно загрузить программу из стороннего магазина, где уже будет спрятана опасная программа. Удалить её будет трудно.

Работники Google быстро ответили на выполненное Trend Micro исследование, но на момент написания статьи ещё не было выпущено обновления безопасности для ОС. Разработчики говорят о необходимость подробного анализа появившейся бреши, что бы выявить все опасные участки и закрыть проблему полностью. Уязвимость замечена была в Android-службе media server, связана она с контейнером видео Matroska. Ошибка индексирования файла и служила главной причиной этой уязвимости.

4 2113 Рейтинг 4.211/5 основан на 2113 просмотрах
Комментарии
  • Ксения

    Даже в 5.1 Lollipop получается эта уязвимость есть??

    Saturday, 23-05-2020 17:52
  • Олег

    Видимо да...

    Sunday, 24-05-2020 15:04
  • Костик_1990

    Опять???

    Monday, 25-05-2020 16:09
  • Виктор Пименов

    Не опять, а снова:)

    Tuesday, 13-04-2021 20:05