95% всех Android-смартфонов можно взломать с помощью СМС

gearmix.ru — Google признал факт уязвимости Android, которая позволяет взять смартфон под полный контроль с помощью простого СМС. Корни этой уязвимости лежат в принципе, по которому Android-телефоны анализируют входящие текстовые сообщения.
Новости, Технологии | kielty 07:38 28.07.2015
51 комментарий | 100 за, 1 против |
#1 | 07:42 28.07.2015 | Кому: Всем
Дырявые ведройды!
#2 | 07:43 28.07.2015 | Кому: Всем
А эплы не надо ломать, они с завода уже ломаные АНБ идут
#3 | 07:53 28.07.2015 | Кому: Всем
Случайная ли брешь?
#4 | 07:56 28.07.2015 | Кому: Всем
>Корни этой уязвимости лежат в принципе, по которому Android-телефоны анализируют входящие текстовые сообщения. Ещё до того, как вы откроете пришедшее сообщение, смартфон автоматически обрабатывает входящие медиа-файлы – будь то картинки, аудио или видео. А это означает, что файл-мэлвер может заразить аппарат в ту же секунду, как попадёт на него.

Из серии "хотели как лучше, а получилось даже хуже, чем всегда".
#5 | 07:57 28.07.2015 | Кому: Alex_DRUMMER
> Случайная ли брешь?

Видимо, так и задумывалось изначально.
#6 | 08:00 28.07.2015 | Кому: Alex_DRUMMER
> Случайная ли брешь?

В винде в свое время были излюбленные дырки - когда при вставке дискеты, флэшки, CD, DVD обработчик лез определять/считывать файлы/autorun.inf. И вирусописатели использовали баги в обработчике для автозапуска.

Тут видимо та же фигня.
#7 | 08:01 28.07.2015 | Кому: Всем
Я что-то пропустил? Как через смс можно передавать картинки, аудио и видео?
#8 | 08:01 28.07.2015 | Кому: Всем
А текст СМС - привести можно ?Да и давно ли в смс-ках передается флеш и музыка? Может, аффтор, который жжот, их с MMS-ками попутал ? И, прицепом, " Google признал факт уязвимости и обязался выпустить патч в стандартный для таких случаев 90-дневный срок" - на это тоже пруф нужен. А то "ПисиСироткиАси" какие-то получаются. У меня андроиды.
#9 | 08:01 28.07.2015 | Кому: PLS
> Видимо, так и задумывалось изначально.

Скорее всего. Один из пока найденных бэкдоров.
#10 | 08:02 28.07.2015 | Кому: Lion17
имеется ввиду ММС
#11 | 08:04 28.07.2015 | Кому: глюкер
> В винде в свое время были излюбленные дырки - когда при вставке дискеты, флэшки, CD, DVD обработчик лез определять/считывать файлы/autorun.inf.

Это да, сколько раз приходилось отрубать автозапуск на CD, DVD, там частенько вирусняк попадался.
#12 | 08:04 28.07.2015 | Кому: Всем
Использую виндовс-фоны.
#13 | 08:09 28.07.2015 | Кому: Ябадабадун
> А текст СМС - привести можно ? И, прицепом, " Google признал факт уязвимости и обязался выпустить патч в стандартный для таких случаев 90-дневный срок" - на это тоже пруф нужен. А то "ПисиСироткиАси" какие-то получаются. У меня андроиды.

читаем оригинал
[censored]

Если в двух словах, то там нужна ммска.
#14 | 08:09 28.07.2015 | Кому: Всем
Что за особые смартфоны-андроиды, которые не попали в 95%?
#15 | 08:11 28.07.2015 | Кому: Всем
мне на смартфон постоянно сами хотят добавиться приложения (андройд). Как избавиться от этой напасти?
#16 | 08:11 28.07.2015 | Кому: Раздающий
> Что за особые смартфоны-андроиды, которые не попали в 95%?

Старше пяти лет.
#17 | 08:13 28.07.2015 | Кому: MaksZzn
> имеется ввиду ММС

[censored]
#18 | 08:15 28.07.2015 | Кому: medic
с учетом того что наши сотовики зашевелились из-за упущенной прибыли, не исключаю запрета на мессенджеры и возврату к ММС
#19 | 08:15 28.07.2015 | Кому: medic
> > имеется ввиду ММС

идём к первоисточнику:

[censored]

смеёмся дальше :)
#20 | 08:16 28.07.2015 | Кому: 5480988
> мне на смартфон постоянно сами хотят добавиться приложения (андройд). Как избавиться от этой напасти?

Попробуй настройки-безопасность-отключить разрешение установки приложений из неизвестных источников.
#21 | 08:16 28.07.2015 | Кому: Dennn
> с учетом того что наши сотовики зашевелились из-за упущенной прибыли, не исключаю запрета на мессенджеры и возврату к ММС

а как технически можно запретить установку whatsup или viber?
#22 | 08:17 28.07.2015 | Кому: Utgart
> смеёмся дальше :)

я сварщик не настоящий, но про ммс-ки я давно не слышал :)
#23 | 08:19 28.07.2015 | Кому: medic
> я сварщик не настоящий, но про ммс-ки я давно не слышал :)

ну по картинке они ММСкой назвали сообщение со вложенным видео, отправленное по Hangouts =)
#24 | 08:21 28.07.2015 | Кому: Utgart
> ну по картинке они ММСкой назвали сообщение со вложенным видео, отправленное по Hangouts =)

чувствуется рука профи!
#25 | 08:25 28.07.2015 | Кому: medic
> а как технически можно запретить установку whatsup или viber?

А эти хрени только с интернетом работают?
#26 | 08:27 28.07.2015 | Кому: Всем
Ээээ, а как же эпичная смс, которая окирпичивала эпплы пару месяцев назад?
#27 | 08:28 28.07.2015 | Кому: Tedbul
> А эти хрени только с интернетом работают?

да.
#28 | 08:29 28.07.2015 | Кому: medic
> > А эти хрени только с интернетом работают?
> да.

Ну так и повысить всем операторам сот.связи тарифы за интернет! До полного изумления.
А вай-фаи - ограничивать.
#29 | 08:35 28.07.2015 | Кому: Dennn
> не исключаю запрета на мессенджеры

Скайп сколько лет уже запрещают?
Как вообще можно "запретить" мессенджер?
#30 | 08:41 28.07.2015 | Кому: Tedbul
> Ну так и повысить всем операторам сот.связи тарифы за интернет! До полного изумления.
> А вай-фаи - ограничивать.

и запретить домашний вай-фай!
#31 | 08:42 28.07.2015 | Кому: Crusad3r
> Как вообще можно "запретить" мессенджер?

В чем проблема то? Если примут закон запрещающий, он у тебя из магазина пропадёт и все. Плюс операторы заблокируют все IP серверов мессенджера.
#32 | 08:43 28.07.2015 | Кому: medic
> и запретить домашний вай-фай!

Надо просто вести пропаганду здорового образа жизни. И везде писать, что от вай-фая у мужчин импотенция, а у женщин груди отвисают.
RRB
Невменяемый »
#33 | 08:47 28.07.2015 | Кому: Crusad3r
> Как вообще можно "запретить" мессенджер?

Разве сложно типовой траффик заблокировать?
#34 | 08:47 28.07.2015 | Кому: Всем
рутируйте дальше!
#35 | 08:52 28.07.2015 | Кому: test1
> Если примут закон запрещающий, он у тебя из магазина пропадёт и все.

закон, запрещающий ПО?
это покруче Никиты Михалкова будет.

Даже интересно - федеральный закон "о запрете действия приложения WhatsApp на территории Российской Федерации"
что помешает в лучших традициях нашей власти переименовать WhatsApp - непонятно )
#36 | 08:54 28.07.2015 | Кому: RRB
>Разве сложно типовой траффик заблокировать?

Невозможно.
Shtirliz
малолетний »
#37 | 08:55 28.07.2015 | Кому: Всем
Получается как в анекдоте. Не CMC, а MMS. Соответственно - не текстовые сообщения, а некоторые мультимедиа-файлы. Также проблема наличествует в браузере(исправлена на данный момент как минимум для firefox 38).

Про полный доступ - тоже не совсем верно:
Для старых версий ОС Ведроида(ниже 4.0) - взломщик получает доступ ко всему телефону.
На более новых - только к приложению(и может выполнять только действия, которые данному приложению разрешены пользователем).

Хреновое здесь то, что проблема в самом ведре. Учитывая, что прошивки для устройств двухгодичной, а кто и годичной давности, мало кто выпускает - много телефонов так и останутся решетом.

В топку. Надо было лучше давать ссылку на[censored]
#38 | 08:58 28.07.2015 | Кому: Crusad3r
> закон, запрещающий ПО?
> это покруче Никиты Михалкова будет.

Это будет идиотия, тут я не спорю. Ну у нас что мало идиотских законов? Просто технически тут нет сложностей. Вопрос только в законе
#39 | 09:01 28.07.2015 | Кому: test1
> Это будет идиотия, тут я не спорю. Ну у нас что мало идиотских законов? Просто технически тут нет сложностей. Вопрос только в законе
>

допускаю.
также допускаю, что чисто технически скайп тоже несложно запретить - а поди ж ты, сколько лет запретить не могут :)
#40 | 09:01 28.07.2015 | Кому: Lion17
> Невозможно.

Чей-то? Любой трафик лочится.
Shtirliz
малолетний »
#41 | 09:06 28.07.2015 | Кому: Всем
Кстати, недавно и в[censored] которая позволяла получить доступ к аккаунту только зная название аккаунта. Проверьте свои Steam-аккаунты.

P.S. Может надо это отдельной новостью опубликовать?
#42 | 09:07 28.07.2015 | Кому: test1
> Чей-то? Любой трафик лочится.

Что же тогда вредные ММС-ки не перехватят?

Проблема в том, что банально ресурсов не хватит весь трафик анализировать.
#43 | 09:15 28.07.2015 | Кому: Lion17
> Что же тогда вредные ММС-ки не перехватят?

Ну вы блин даёте. Причем тут ММС то?

> Проблема в том, что банально ресурсов не хватит весь трафик анализировать.


Расскажи это ребятам из ФСБ, они посмеются. Ты вообще в курсе что при получении лицензии оператора связи нужно сдавать узел связи, в котором ты должен обязательно показать устройство анализа и блокирования трафика? Что то типа вот такого[censored]
Тоесть ты даже работать начать не сможешь не имея такой штуки.
#44 | 09:31 28.07.2015 | Кому: instructor
Спасибо большое!
#45 | 09:31 28.07.2015 | Кому: Всем
В Hangouts уже по умолчанию отключили сервис SMS/MMS. Можно включить по хотению. Ещё, думаю, может помочь, отрубить в настройках телефона автополучение MMS
#46 | 09:33 28.07.2015 | Кому: medic
какая разница какой год? MMS используются для заражения вашего устройства, вас никто отправлять их не заставяет. Но похоже всемогующийлинукс уязвим пеед эсплойтами? тогда и макось тоже в опасносте :) но в другой.
#47 | 09:40 28.07.2015 | Кому: Shtirliz
>Учитывая, что прошивки для устройств двухгодичной, а кто и годичной давности, мало кто выпускает

Forum.china-iphone.ru :)

Как вовремя я зопу перешил на 4.2
#48 | 10:38 28.07.2015 | Кому: Lion17
> Проблема в том, что банально ресурсов не хватит весь трафик анализировать.

Хватит. Это конечно дорого, но вполне реально. В тех же штатах и европах уже ловили хитрых операторов сотовой связи за то, что пытались резать трафик скайпа или пропускать его в последнюю очередь.

Точно так же борются (я не про пиратство) с торрентами, впн и т.п. Меняют приоритет такому трафику на самый низкий и ограничивают пропускную способность.
#49 | 11:49 28.07.2015 | Кому: test1
>он у тебя из магазина пропадёт и все

Это кто ж его уберет?

>Плюс операторы заблокируют все IP серверов мессенджера.


... а те инженеры кто не сможет обойти эту хитрую блокировку за день 3мя способами будут уволены из компаний мессенджеров по причине профнепригодности!!!
#50 | 12:18 28.07.2015 | Кому: Всем
> компаний мессенджеров по причине профнепригодности!!!

не совсем понятно причем тут компании мессенджеров? Имеется ввиду компании которые ПО пишут? Они будут соблюдать закон страны в которой работают. Внутри компаний, где ПО используют в работе, админы смогут настроить шлюзы для пользования мессенджерами, вот только смысл?
Войдите или зарегистрируйтесь чтобы писать комментарии.