Google решила серьёзнейшую проблему в Android

Александр
StageFright

Несколько месяцев назад в ядре Android была найдена уязвимость, получившая название StageFright. Компании Google пришлось полностью полностью переписать несколько системных файлов для того, чтобы избавить Android 7.0 от этой опасной уязвимости.

Ещё в октябре прошлого года Google выпустила несколько патчей, которые ликвидировали найденный баг, однако злоумышленники моментально нашли новые способы атаковать устройства с помощью медиафайлов. Относительно простые вирусы начали появляться всего через несколько дней после выпуска патчей, а на создание более серьёзных вредоносов у хакеров ушла пара месяцев. Ситуация усложнялась тем, что большая часть производителей смартфонов и планшетов проигнорировали эти патчи и не стали обновлять свои устройства, потенциально поставив их под угрозу взлома.

StageFright позволяет хакеру спрятать вредоносный код в метаданные к mp3- или mp4-файлу. Такие файлы могут распространяться на пиратских сайтах, и если пользователь включит «зараженную» песню или запустит видео, вирус, содержащийся в метаданных, будет запущен, а хакер через открывшуюся уязвимость, сможет без ведома пользователя удаленно исполнять на его устройстве любые команды.

В Android 7.0, релиз которого состоялся в августе, была полностью передалана система воспроизведения звука. Как написали разработчики Android в своём блоге, в ней были закрыты все лайзейки, которые использовали хакеры, поэтому новая версия операционной системы надёжно защищена от атак. Кроме того, Google продолжит ежемесячно выпускать патчи для Android с исправлениями багов и устранениями найденных уязвимостей.

StageFright

Идея разработчиков состояла в том, чтобы полностью переделать медиасервер в Android. Ранее он представлял собой единый блок кода, а теперь все его функции работают в отдельных процессах, каждому из которых предоставлен строго ограниченный набор разрешений. Такая фрагментация усложнила работу медиасервера, но позволила добиться того, что теперь он стал неинтересен хакерам, поскольку не имеет расширенного доступа к системным функциям устройства.

Впрочем, всё не так гладко. Седьмая Android несовместима со смартфонами и планшетами, выпущенными до 2015 года, а это значит, что они по-прежнему беззащитны перед опасным хакерским вмешательством, и с этим ничего нельзя сделать. Некоторые из патчей, устраняющие уязвимость StageFright будут выпущены лишь для некоторых устройств, которые работают на более ранних версиях Android.
7

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

noizo
+224
На этом примере досконально видно преимущество ios перед android.
7 сентября 2016 в 17:39
#
+3
Премущество в чем ? Может в том что в сестеме ios шаг влево- шаг вправо расстрел... Ну а прыжок на месте попытка к бегству ! Тогда как гугл продолжает работать над открытостью системы и не затрудняет пользователей общаться с ней глубже, а этот айтюнс — такой айтюнс геморойная гадость ....
7 сентября 2016 в 18:07
#
Михаил
+738
Общение пользователей с глубиной андроида в 99% случаев заканчивается с изменением вида значков. Не надо думать что кто то пользуется хоть малой долей то отрытому о которой все фанаты андроида кричат на каждом углу. Людям нужно стабильность и простота перехода от одного переход от одной модели к другой.
7 сентября 2016 в 21:28
#
kardigan
+3573
Вот по части Айтюнс с Вами полностью согласен, уважаемый!!!
Редкостным ...... стала программа
8 сентября 2016 в 16:00
#
Сергей
+78
Шаг вправо шаг влево — попытка бегства. Прыжок на месте — провокация. Стреляем без предупреждения!!!
9 сентября 2016 в 07:00
#
+3
Да и ios уже не тот ios который был (беспроблемый).
7 сентября 2016 в 18:09
#
+105
Да iOS всегда в чем-то глючил, но к пользователю зато всегда лицом.
8 сентября 2016 в 00:51
#
+12
Открытость системы, для вас Генадий , много чего сделала? Глубже её познать, это как? Вы программист, или сделав рут считаете себя властелином мира. iOS можно тагже модернизировать, но это доступно людям с особыми знаниями, постаь XCode и работай, другое дело в не защищенности системы. Если Вы Генадий даете такие коменты, то видимо у вас все дыры в системе вами же и залатаны. Простому пользователю до лампочки — открыт код или нет, его интересует надёжность, быстрота (а не кеширование приложений если понимаете о чем речь), простота в использовании.
7 сентября 2016 в 18:38
#
noizo
+224
Я даже не о простоте говорил, а о том, что практически все девайсы на ios поддаются автоматическому обновлению, в случае обнаружения серьезных проблем с прошивкой. У андроида обычно как купил, так и мучайся. Скачал вирусное приложение или mp3, твоя проблема. Решения проблемы никогда не появится.
И хотя бы поэтому android никогда не станет корпоративным стандартом.
7 сентября 2016 в 23:00
#