Через MMS виявилося можливо зламати майже будь-який Android-смартфон

Компанія Zimperium, що спеціалізується на інформаційній безпеці мобільних пристроїв, опублікувала звіт, згідно з яким 95 відсотків всіх пристроїв під управлінням операційної системи Android схильні до критичної уразливості в бібліотеці Stagefright


Фахівці Zimperium zLabs вже назвали цю вразливість найбільшою з усіх в історії платформи Android. При цьому для того, щоб скористатися вразливістю в бібліотеці Stagefright, достатньо знати тільки номер телефону жертви і просто відправити на пристрій спеціальне MMS-повідомлення. Як повідомляють фахівці, після цього зловмисник може отримати повний контроль над пристроєм без будь-яких дій з боку користувача. За оцінками компанії, вразливості схильні близько 950 мільйонів пристроїв, при цьому в найбільшій зоні ризику знаходяться власники гаджетів під управлінням Android версій Jelly Bean.


Zimperium повідомила про вразливість в Google і навіть надала патчі, після чого Android Security Team додала їх в дистрибутиви версій ОС. Однак, відзначають фахівці zLabs, подібне оновлення торкнеться тільки пристроїв, що випускаються Google, оскільки більшість інших компаній, що випускають мобільні пристрої на Android, використовують власні модифікації операційної системи. Таким чином не представляється можливим передбачити терміни усунення вразливості для всіх смартфонів і планшетів під управлінням Android.

Детальна інформація про вразливість буде представлена фахівцями Zimperium zLabs на конференціях з інформаційної безпеки Black Hat USA і DEF CON 23, які пройдуть 5 і 7 серпня відповідно.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND