950 миллионов Android-смартфонов оказались уязвимы к отправляемому по MMS вирусу Статьи редакции

Исследовательская фирма Zimperium zLabs обнаружила в смартфонах на базе Android уязвимость, позволяющую злоумышленнику удалённо получить полный контроль над устройством через отправку по MMS специального автоматически исполняемого кода. Как рассказал сотрудник Zimperium zLabs журналу Forbes, этой уязвимости подвержен почти миллиард устройств.

Джошуа Дрейк (Joshua Drake), специалист по безопасности Android в Zimperium, обнаружил баги в медиапроигрывателе Stagefright, встроенном в мобильную операционную систему. Отправив жертве эксплойт под видом мультимедийного сообщения Stagefright, злоумышленник мог получить полный доступ к системе смартфона — для этого ему был нужен только телефонный номер жертвы.

В зависимости от приложения, используемого для получения MMS, пользователь Android мог быть как в курсе принятого сообщения, так и не узнать о его доставке в принципе. Например, в Google Hangouts вредоносный код исполнялся раньше, чем отображалось уведомление об MMS, и вирус блокировал его появление.

На смартфонах с SMS-приложением Messenger уведомление не исчезало, но пользователю было достаточно просто открыть сообщение, чтобы вирус начал действовать — никакие файлы запускать было не нужно.

На разных версиях Android эксплойт давал разные уровни контроля над смартфоном — от доступа к фотографиям или записи с микрофона и камеры до управления системными файлами. В безопасности оказались только владельцы старых Android версии 2.2 и младше, однако они составляют всего несколько десятых процента от общей массы пользователей. Часть уязвимостей была закрыта в Nexus 6, но не все из них.

Спустя три месяца после обнаружения уязвимости ни одна крупная компания, включая Google, не выпустила обновления для своих смартфонов. Зато это сделали авторы CyanogenMod.

Дрейк выслал отчёты о первых найденных уязвимостях в Google ещё 9 апреля. Спустя день компания заверила его, что приняла исправления, и пообещала включить их в следующее обновление системы.

В дальнейшем Дрейк ещё несколько раз отправлял другие найденные им баги, которые принимали в Google. Их общее число достигло семи. Корпорация заявила, что разослала обновления своим партнёрам: по ожиданиям Google, производители смартфонов должны внедрить их «в течение недель и месяцев».

Однако на 27 июля ни одна из опрошенных Forbes компаний — HTC, LG, Lenovo, Motorola, Samsung, Sony и даже сама Google — не выпустила обновления Android для своих устройств, где была бы исправлена уязвимость. В отличие от корпораций, производители CyanogenMod уже исправили эти баги.

Zimperium пообещали рассказать все подробности об уязвимости на конференции по информационной безопасности BlackHat 2015. Она пройдёт в Лас-Вегасе с 1 по 6 августа.

0
21 комментарий
Написать комментарий...
Белорусский якорь
эксплойт давал разные уровни контроля — от доступа к фотографиям или записи с микрофона и камеры до управления системными файлами.

Вы знаете, что делать.

Ответить
Развернуть ветку
Подходящий фитиль
Ответить
Развернуть ветку
Белорусский якорь

То чувство, когда у тебя ONE+ с CyanogenMod ;)

Ответить
Развернуть ветку
Пенсионный алмаз

То чувство когда у тебя айфон

Ответить
Развернуть ветку
Уникальный теркин30см
MMS
2015
Ответить
Развернуть ветку
Значимый крюк

Ну так возможность приема ММС никуда же не исчезла, несмотря на то, что ей никто не пользуется

Ответить
Развернуть ветку
Эстетический рубин

Я иногда пользуюсь. Когда у клиента нет мессенджера, а его почту я не знаю. Легким и быстрым движением отправляю фотографию в ммске, тем более у меня 100 штук включены в тарифный план

Ответить
Развернуть ветку
Любовный колос

Ни разу в жизни не отправлял MMS. Когда это было в моде, я был еще слишком мелким. А сейчас эта фигня уже вымерла. Зато у меня был пейджер))))

Ответить
Развернуть ветку
Автономный вентилятор

В России она никогда не была в моде.

Ответить
Развернуть ветку
Любовный колос

Что-то слали, но это вроде дофига стоило.

Ответить
Развернуть ветку
Автономный вентилятор

слали, но это не было в моде. Даже, когда на некоторых андроид-телефонах длинные смски превращались в mms.

Ответить
Развернуть ветку
Всероссийский велосипед

А у меня MMS не загружаются и не отправляются.

Ответить
Развернуть ветку
Белорусский якорь

Давай номер. Исправим.

Ответить
Развернуть ветку
Автономный вентилятор

Хм, теперь можно задуматься, а приходила ли такая ммска вам раньше.

Ответить
Развернуть ветку
Летний бинокль

В айфоне никогда не было разделения смс/ммс - все в одном было. Да и там нет уязвимости🎩

Ответить
Развернуть ветку
Скучный Денис

Этого разделения нет ни в одном телефоне.

Ответить
Развернуть ветку
Летний бинокль

Раньше было.

Ответить
Развернуть ветку
Торговый кран

Ну так и на андроиде все в одном

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Старший цвет

Вы заблуждаетесь.

Ответить
Развернуть ветку
Традиционный Орзэмэс

А что конкретно должен прислать в MMS злоумышленник? Мне недавно мой оператор MMS прислал, что-то про автоплатёж.
И в андроиде по умолчанию включена возможность приёма MMS. Учитывая, что мало кто пользуется этой функцией, её отключение хоть немного обезопасит пользователя.

Ответить
Развернуть ветку
Читать все 21 комментарий
null