Ένα τραγούδι απειλεί την ασφάλεια δισεκατομμυρίων συσκευών με Android

Ένα τραγούδι απειλεί την ασφάλεια δισεκατομμυρίων συσκευών με Android Facebook Twitter
1

Ερευνητές ασφαλείας ανακοίνωσαν την Παρασκευή ότι το άνοιγμα ενός και μόνο αρχείου mp3, θα μπορούσε να κάνει δισεκατομμύρια συσκευές με λειτουργικό Android ευάλωτες σε επιθέσεις χάκερς.

Το νέο κενό ασφαλείας που ονομάζεται Stagefright 2.0, επηρεάζει κάθε βερσιόν του λειτουργικού από την 1.0 έως και την πιό πρόσφατη, ονόματι Android Lollipop 5.1 και σχετίζεται με τον τρόπο που κάθε συσκευή διαβάζει τα λεγόμενα metadata, όπως το όνομα του συγκροτήματος ή το είδος μουσικής, που περιέχει στο παρασκήνιο ένα αρχείο mp3 ή mp4.

O κακόβουλος κώδικας που περιέχεται στο mp3, αναφέρουν οι ερευνητές, εκτελείται μόλις η συσκευή πάει να κάνει προεπισκόπηση του αρχείου, και θα μπορούσε να είναι καταστροφικός, αφού τα αρχεία εμφανίζονται "καθαρά" από ιούς, οπότε είναι αδύνατος ο εντοπισμός του.

Παρόλο που μέχρι στιγμής, δεν έχει παρουσιαστεί κάποια επίθεση με αυτή τη μέθοδο, οι ειδικοί υποστηρίζουν ότι θα μπορούσε να επηρεάσει δισεκατομμύρια συσκευές με το εν λόγω λειτουργικό, ενώ αξίζει να σημειωθεί ότι η εταιρεία Zimperium zLabs που εντόπισε το Stagefright 2.0, έχει ήδη αναφέρει την ύπαρξη του bug στην Google από τις 15 Αυγούστου.

Η εταιρεία με τη σειρά της απάντησε ότι ετοιμάζει να κλείσει με ειδικό κώδικα (patch) το κενό ασφαλείας στις επερχόμενες αναβαθμίσεις του Android, που έχουν προγραμματιστεί από τον Οκτώβριο και μετά. 

Τech & Science
1

ΔΕΙΤΕ ΑΚΟΜΑ

Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Τech & Science / Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Δοκιμές της OpenAI και της Anthropic αποκάλυψαν ότι τα chatbots ήταν πρόθυμα να μοιραστούν οδηγίες για εκρηκτικά, βιολογικά όπλα και εγκλήματα στον κυβερνοχώρο
LIFO NEWSROOM
Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Τech & Science / Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Η τεχνητή νοημοσύνη καθοδηγεί τις κυβερνοεπιθέσεις και χρησιμοποιείται από χάκερ για να παραβιάσουν την ασφάλεια σε διάφορα επίπεδα και να διαδώσουν τις επιθέσεις μέσω πολλών παρόχων διαδικτύου (IP) ώστε να αποφευχθεί η ανίχνευση
LIFO NEWSROOM
«Δεν μπορούσαμε να πιστέψουμε πόσο παράξενος ήταν»: O δεινόσαυρος Spicomellus αποκαλύπτεται ακόμη πιο αλλόκοτος

Τech & Science / Ο «παράξενος» δεινόσαυρος Spicomellus αποκαλύπτεται ακόμη πιο αλλόκοτος

Σε κάθε πλευρά του σώματός του υπήρχαν αγκάθια μήκους περίπου 30 εκατοστών, ενσωματωμένα στα πλευρά, χαρακτηριστικό που δεν έχει καταγραφεί ποτέ σε κανένα άλλο σπονδυλωτό, ζωντανό ή εξαφανισμένο
LIFO NEWSROOM
Θανατηφόρο βακτήριο «χτυπάει» Νέα Υόρκη: Τι είναι η νόσος των Λεγεωνάριων και γιατί ανησυχούν οι ειδικοί

Τech & Science / Θανατηφόρο βακτήριο «χτυπάει» Νέα Υόρκη: Τι είναι η νόσος των Λεγεωνάριων και γιατί ανησυχούν οι ειδικοί

Έξαρση της νόσου των Λεγεωνάριων στο Χάρλεμ με έξι νεκρούς και πάνω από 100 κρούσματα - Πώς οι επιστήμονες ερευνούν δεκάδες πύργους ψύξης στη Νέα Υόρκη για να εντοπίσουν τη θανατηφόρα πηγή του βακτηρίου
LIFO NEWSROOM
Mounjaro: Βρετανοί ξεσπούν για την αύξηση στην τιμή - «Ντροπή, ήταν σαν μαγικό φίλτρο και τώρα το χάνω»

Τech & Science / Mounjaro: Βρετανοί ξεσπούν για την αύξηση στην τιμή - «Ντροπή, ήταν σαν μαγικό φίλτρο και τώρα το χάνω»

Πολλοί άνθρωποι σκέφτονται ότι δεν θα μπορέσουν να συνεχίσουν να χρησιμοποιούν το φάρμακο, με τους ίδιους να ανησυχούν για την ψυχική και σωματική τους υγεία
LIFO NEWSROOM