Ένα τραγούδι απειλεί την ασφάλεια δισεκατομμυρίων συσκευών με Android

Ένα τραγούδι απειλεί την ασφάλεια δισεκατομμυρίων συσκευών με Android Facebook Twitter
1

Ερευνητές ασφαλείας ανακοίνωσαν την Παρασκευή ότι το άνοιγμα ενός και μόνο αρχείου mp3, θα μπορούσε να κάνει δισεκατομμύρια συσκευές με λειτουργικό Android ευάλωτες σε επιθέσεις χάκερς.

Το νέο κενό ασφαλείας που ονομάζεται Stagefright 2.0, επηρεάζει κάθε βερσιόν του λειτουργικού από την 1.0 έως και την πιό πρόσφατη, ονόματι Android Lollipop 5.1 και σχετίζεται με τον τρόπο που κάθε συσκευή διαβάζει τα λεγόμενα metadata, όπως το όνομα του συγκροτήματος ή το είδος μουσικής, που περιέχει στο παρασκήνιο ένα αρχείο mp3 ή mp4.

O κακόβουλος κώδικας που περιέχεται στο mp3, αναφέρουν οι ερευνητές, εκτελείται μόλις η συσκευή πάει να κάνει προεπισκόπηση του αρχείου, και θα μπορούσε να είναι καταστροφικός, αφού τα αρχεία εμφανίζονται "καθαρά" από ιούς, οπότε είναι αδύνατος ο εντοπισμός του.

Παρόλο που μέχρι στιγμής, δεν έχει παρουσιαστεί κάποια επίθεση με αυτή τη μέθοδο, οι ειδικοί υποστηρίζουν ότι θα μπορούσε να επηρεάσει δισεκατομμύρια συσκευές με το εν λόγω λειτουργικό, ενώ αξίζει να σημειωθεί ότι η εταιρεία Zimperium zLabs που εντόπισε το Stagefright 2.0, έχει ήδη αναφέρει την ύπαρξη του bug στην Google από τις 15 Αυγούστου.

Η εταιρεία με τη σειρά της απάντησε ότι ετοιμάζει να κλείσει με ειδικό κώδικα (patch) το κενό ασφαλείας στις επερχόμενες αναβαθμίσεις του Android, που έχουν προγραμματιστεί από τον Οκτώβριο και μετά. 

Τech & Science
1

ΔΕΙΤΕ ΑΚΟΜΑ

SOCIAL MEDIA ΑΥΣΤΡΑΛΙΑ ΑΝΗΛΙΚΟΙ

Τech & Science / Απαγόρευση social media στην Αυστραλία: Τα δύο τρίτα των ανηλίκων εξακολουθούν να έχουν πρόσβαση

Παρά την αυστηρή απαγόρευση που εφαρμόστηκε πριν από τέσσερις μήνες στη χώρα, νέα έρευνα δείχνει ότι η πλειονότητα των ανήλικων εξακολουθεί να έχει πρόσβαση στα social media
THE LIFO TEAM
Είναι το Mythos της Anthropic τόσο έξυπνο και δυνατό που καταντά επικίνδυνο;

Τech & Science / Είναι το Mythos της Anthropic τόσο έξυπνο και δυνατό που καταντά επικίνδυνο;

To εργαστήριο της Anthropic δηλώνει ιδιαίτερα θορυβημένo από την ικανότητα του συστήματος να εντοπίζει τρωτά σημεία λογισμικού και είτε να τα επιδιορθώνει (λειτουργώντας αμυντικά) είτε να τα εκμεταλλεύεται (λειτουργώντας ως χάκερ)
THE LIFO TEAM
ΠΡΟΩΡΟΣ ΤΟΚΕΤΟΣ ΧΗΜΙΚΕΣ ΟΥΣΙΕΣ ΠΛΑΣΤΙΚΑ

Τech & Science / Πρόωρος τοκετός: Τι είναι ο φθαλικός εστέρας και γιατί είναι επικίνδυνος

Νέα μελέτη διαπίστωσε ότι μια χημική ουσία που υπάρχει παντού γύρω μας θα μπορούσε να έχει συμβάλει σε 2 εκατομμύρια πρόωρους τοκετούς. Ωστόσο, δεν επηρεάζονται όλα τα μέρη του κόσμου στον ίδιο βαθμό.
THE LIFO TEAM
ΑΝΤΙΒΙΟΤΙΚΑ

Τech & Science / Επιστήμονες ανακάλυψαν νέα αντιβιοτικά τουλάχιστον 60 χρόνια μετά, χάρη στην τεχνητή νοημοσύνη

Η τεχνητή νοημοσύνη ανοίγει νέα εποχή στην Ιατρική, καθώς ερευνητές κατάφεραν να ανακαλύψουν νεά αντιβιοτικά για πρώτη φορά μετά από έξι δεκαετίες, δίνοντας ελπίδα στη μάχη κατά των ανθεκτικών μικροβίων
THE LIFO TEAM