Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/67031/google-pranese-apie-galimybe-isilauzti-i-android-sistema-naudojant-png-vaizda/spausdinti/

„Google“ pranešė apie galimybę įsilaužti į „Android“ sistemą, naudojant PNG vaizdą

Publikuota: 2019-02-19 11:05
Tematika: Kompiuterija
Aut. teisės: ©Sugedo.lt
Inf. šaltinis: Sugedo.lt

„Google“ kūrėjai paskelbė „Android“ saugos vasario mėnesio pataisos ataskaitą, kurioje nurodomas pavojingas sistemos pažeidžiamumas. Naudodamiesi juo, piktavaliai galėjo pasiekti vartotojo įrenginį per specialų PNG formato vaizdą. Rizika buvo aptikta „Android 7.0 Nougat“ ir naujesnėse sistemos versijose.

„Google“ pranešė apie galimybę įsilaužti į „Android“ sistemą, naudojant PNG vaizdą

Pakako to, kad vartotojas siųstų iš pirmo žvilgsnio nekenksmingai atrodanti vaizdą. Tai galėjo būti atlikta per žinutes, el. paštu arba bet kurioje interneto svetainėje – tam yra daug galimybių. Atidarius vaizdą, išmaniojo telefono savininkas gali net nežinoti, kad jis paleido kenkėjiško kodo fragmentą.

Paprasčiau tariant, peržiūrėję atsisiųstą vaizdą, galite į įrenginį įsileisti virusą, kuris tiesiogiai patenka į sistemos procesus. Tokios intervencijos pasekmės gali būti labai įvairios, netgi konfidencialių duomenų vagystės.

Visi įrenginiai, kuriuose veikia „Android 7.0 Nougat“ ir naujesnės sistemos versijos, įskaitant „Android 9.0 Pie“, atsidūrė pavojaus zonoje. Laimei, šiuo pažeidžiamumu piktavaliai nepasinaudojo. Dabar jis jau yra pašalintas.

Vasario mėnesį „Android“ saugumo pakete pašalintos 42 klaidas, iš kurių 11 buvo laikomos kritinėmis, o dar 30 – labai ir vidutiniškai pavojingomis. Šių klaidų panaudojimo atvejai taip pat neužfiksuoti.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!