Ένα τραγούδι απειλεί την ασφάλεια δισεκατομμυρίων συσκευών με Android

Ένα τραγούδι απειλεί την ασφάλεια δισεκατομμυρίων συσκευών με Android Facebook Twitter
1

Ερευνητές ασφαλείας ανακοίνωσαν την Παρασκευή ότι το άνοιγμα ενός και μόνο αρχείου mp3, θα μπορούσε να κάνει δισεκατομμύρια συσκευές με λειτουργικό Android ευάλωτες σε επιθέσεις χάκερς.

Το νέο κενό ασφαλείας που ονομάζεται Stagefright 2.0, επηρεάζει κάθε βερσιόν του λειτουργικού από την 1.0 έως και την πιό πρόσφατη, ονόματι Android Lollipop 5.1 και σχετίζεται με τον τρόπο που κάθε συσκευή διαβάζει τα λεγόμενα metadata, όπως το όνομα του συγκροτήματος ή το είδος μουσικής, που περιέχει στο παρασκήνιο ένα αρχείο mp3 ή mp4.

O κακόβουλος κώδικας που περιέχεται στο mp3, αναφέρουν οι ερευνητές, εκτελείται μόλις η συσκευή πάει να κάνει προεπισκόπηση του αρχείου, και θα μπορούσε να είναι καταστροφικός, αφού τα αρχεία εμφανίζονται "καθαρά" από ιούς, οπότε είναι αδύνατος ο εντοπισμός του.

Παρόλο που μέχρι στιγμής, δεν έχει παρουσιαστεί κάποια επίθεση με αυτή τη μέθοδο, οι ειδικοί υποστηρίζουν ότι θα μπορούσε να επηρεάσει δισεκατομμύρια συσκευές με το εν λόγω λειτουργικό, ενώ αξίζει να σημειωθεί ότι η εταιρεία Zimperium zLabs που εντόπισε το Stagefright 2.0, έχει ήδη αναφέρει την ύπαρξη του bug στην Google από τις 15 Αυγούστου.

Η εταιρεία με τη σειρά της απάντησε ότι ετοιμάζει να κλείσει με ειδικό κώδικα (patch) το κενό ασφαλείας στις επερχόμενες αναβαθμίσεις του Android, που έχουν προγραμματιστεί από τον Οκτώβριο και μετά. 

Τech & Science
1

ΔΕΙΤΕ ΑΚΟΜΑ

ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ ΠΟΛΕΜΟΣ ΗΠΑ ANTHROPIC

Τech & Science / Anthropic και Πεντάγωνο ξανά σε διαπραγματεύσεις για τη χρήση Τεχνητής Νοημοσύνης από τον στρατό

Προ ολίγων ημερών η εταιρεία ήλθε σε ρήξη με την κυβέρνηση Τραμπ - Απαίτησε διαβεβαιώσεις ότι τα AI μοντέλα της δεν θα χρησιμοποιηθούν για «μαζική επιτήρηση Αμερικανών πολιτών» ή «ανάπτυξη αυτόνομων οπλικών συστημάτων»
THE LIFO TEAM
Η τεχνητή νοημοσύνη αποκτά… φιλόσοφο

Τech & Science / Anthropic: Η τεχνητή νοημοσύνη αποκτά… φιλόσοφο

Η εταιρεία τεχνητής νοημοσύνης Anthropic έχει αναθέσει σε φιλόσοφο τη διαμόρφωση του ηθικού πλαισίου του chatbot Claude, δημιουργώντας ένα εσωτερικό «σύνταγμα» 30.000 λέξεων που καθοδηγεί τον τρόπο με τον οποίο το σύστημα απαντά σε σύνθετα ηθικά ζητήματα.
THE LIFO TEAM
OPENAI ΣΑΜ ΑΛΤΜΑΝ ΗΠΑ ΠΕΝΤΑΓΩΝΟ

Τech & Science / OpenAI τροποποιεί τη συμφωνία με το Πεντάγωνο μετά τις αντιδράσεις – «Έμοιαζε ευκαιριακή και πρόχειρη», λέει ο Σαμ Άλτμαν

Περίπου 900 εργαζόμενοι των OpenAI και Google κάλεσαν, μέσω ανοιχτής επιστολής, τις διοικήσεις των εταιρειών να απορρίψουν οποιαδήποτε συνεργασία που θα οδηγούσε σε μαζική παρακολούθηση ή σε αυτόνομα οπλικά συστήματα χωρίς ανθρώπινο έλεγχο
THE LIFO TEAM