Android 9. UWAGA, KRYTYCZNY PROBLEM Ogłoszony przez Google

Android 9. Firma Google ogłosiła krytyczny problem dla telefonów z tym systemem operacyjnym, dlatego trzeba zachować szczególną ostrożność.

Eksploit Androida 9

Android 9. Firma Google ogłosiła krytyczny problem dla OS zainstalowanych na miliardach urządzeń na całym świecie, które są na to bardzo podatne. Mowa o problemie, który Google wyszczególnił na liście zmian opublikowanej wraz z najnowszą łatką bezpieczeństwa dla Androida 9 i poprzednich wersji, ale konieczne jest, aby inni producenci oferowali ją także na własne telefony.

Android 9. Problem opiera się na luce, którą można wykorzystać poprzez pliki PNG, czyli obrazy, które dość często można znaleźć na bardzo różnorodnych stronach internetowych. Haker może wykorzystać tę lukę do uruchomienia niepodpisanego konta za pomocą obrazu PNG otwartego przez użytkownika Androida 9, a także może kontrolować określone procesy telefonu w celu kradzieży danych, a nawet znacznie więcej.

Android 9 ma bardzo poważny problem z wyświetlaniem obrazów

Android 9. Choć ci z Google nie chcieli podać szczegółów, w jaki sposób można wykorzystać tę lukę, niektórzy hakerzy już o niej wiedzą i najprawdopodobniej wykorzystują ją do przejmowania kontroli nad telefonami. Użytkownicy telefonów z Androidem 9 nawet nie mają pojęcia, kiedy ich telefon został po jailbreaku, więc hakerzy mogą przez długi czas robić z telefonami niemal wszystko, co chcą, zanim ludzie zorientują się, co się dzieje.

Najpoważniejszym z tych problemów jest krytyczna luka w zabezpieczeniach Frameworka, która może umożliwić zdalnej osobie atakującej za pomocą specjalnie spreparowanego pliku PNG wykonanie dowolnego kodu w kontekście procesu uprzywilejowanego. Ocena dotkliwości opiera się na możliwym wpływie wykorzystania tej luki na urządzenie, którego dotyczy, przy założeniu, że platforma i ograniczenia związane z usługami są wyłączone w celach programistycznych lub pomyślnie ominięte.

Android 9. Google rozwiązało ten problem dzięki najnowszej łatce bezpieczeństwa wydanej dla telefonów z tym systemem operacyjnym, ale aby była skuteczna, musi być dystrybuowana przez producentów. Co więcej, aby być chronionym, ludzie muszą zainstalować tę aktualizację zabezpieczeń dla Androida 9 na swoich telefonach, ale w międzyczasie uważaj, jakie obrazy otwierasz w swoich telefonach, ponieważ niebezpieczeństwo wykorzystania jest duże.

28 KOMENTARZY

  1. nie, po prostu udzielałem jasnych i zwięzłych wyjaśnień, co oznacza DAC dla zdeprawowanych ludzi takich jak ty, ale oni nie zrozumieli, o czym mówię, wygląda na to, że nawet teraz nie rozumiesz prostych tekstów, nawet po tym, jak dałem ci zacytuj jeszcze raz..

  2. „W systemie iOS każda banalna aplikacja rejestruje, co ofiara robi na ekranie. Oznacza to kody, hasła itp.” Naprawdę? Podaj przykład, proszę, chociaż jeden przykład.

  3. Szkoda… Android był czymś w rodzaju używanego systemu operacyjnego, ale teraz z tak wieloma krytycznymi problemami… staje się systemem trzeciej ręki

  4. W systemie Android haker może wykorzystać tę lukę, jeśli ofiara otworzy obraz w formacie .png
    Na iOS ten sam haker nie potrzebuje żadnego pliku .png, ponieważ każda zwykła aplikacja rejestruje, co ofiara robi na ekranie… Oznacza to kody, hasła itp.

    Nie trzeba być geniuszem, aby dowiedzieć się, który z tych dwóch systemów operacyjnych jest bardziej podatny na ataki.

  5. twórcy wyraźnie mówią, że Android jest bardziej podatny na ataki i w jaki sposób dane z aplikacji są wysyłane „na zewnątrz”
    Jeśli więc dla Ciebie Android jest mniej podatny na ataki, jasne jest, że nie umiesz programować i nie masz programistów ani osób, które zajmują się testowaniem systemu operacyjnego
    Podaj nam kod, który wyświetla dwie wspomniane różnice, pokaż nam, że haker nie potrzebuje png i jak KAŻDA aplikacja rejestruje to, co robi ofiara na ekranie, ale nie na Androidzie...

  6. Właśnie teraz zobaczyłem w telewizji kolejny dowód na to, jak bezpieczny jest Android...
    digi24.ro/stiri/sci-tech/lumea-digitala/over-5-000-Rumuni-pobrali-aplikację-która-szpieguje-ich-z-pomocą-Rosja- wirus-1078347

  7. „nie umiesz programować i nie masz programistów ani ludzi, którzy robią testy systemu operacyjnego”
    Ucz się

  8. nie, po prostu udzielałem jasnych i zwięzłych wyjaśnień, co oznacza DAC dla zdeprawowanych ludzi takich jak ty, ale oni nie zrozumieli, o czym mówię, wygląda na to, że nawet teraz nie rozumiesz prostych tekstów, nawet po tym, jak dałem ci zacytuj jeszcze raz..

  9. gigica, polecam lekcje języka rumuńskiego i literaturę związaną z niektórymi kursami logiki, jesteś głupcem

  10. Jailbreak umiera, Cydia też, nie wiem, kto jeszcze się w to bawi. Ile iPhone'ów zostało po jailbreaku i ile telefonów z Androidem można spokojnie i bez żadnych ograniczeń pobrać ze sklepu z aplikacjami innego niż Google Play? A wszystko to bez rootowania! Nie mówiąc już o udziale Androida vs. iOS na rynku smartfonów.

  11. Nie wiem, czy zauważyłeś także następujące szczegóły:

    1. „Zainfekowaną aplikację można pobrać bezpłatnie z nieoficjalnych sklepów”

    2. „Aplikacja posiada również wersję bezpieczną, wolną od wirusów, jednak należy ją pobrać z oficjalnych sklepów”

    3. „W przypadku tych, którzy pobierają go z nieoficjalnych sklepów, eksperci twierdzą, że absolutnie konieczne jest zainstalowanie zaktualizowanego programu antywirusowego”

    Jest to więc aplikacja z podejrzanych sklepów. Dopóki korzystasz z aplikacji ze Sklepu Play, Android jest bardzo bezpieczny.

    Tak samo jest z iPhonem po jailbreaku: pobieraj aplikacje z podejrzanych sklepów i bum!

    To nie działa, prawda?

  12. Zauważyłem, że można go pobrać tylko na Androida, a nie na iOS czy Windows, i został pobrany 50 milionów razy! Coś w rodzaju plików do pobrania z nieoficjalnego sklepu.

  13. Przykro mi, ale nie rozumiem, gdzie jesteś. A jaka jest różnica w porównaniu do Androida, gdzie zakładam, że żadna aplikacja nie rejestruje tego, co robisz na telefonie, prawda?

  14. Jaki interes ma Android w tej dyskusji? Szkoda, że ​​nie rozumiesz, gdzie uderzam. Znałem cię, mądry chłopcze.

  15. Rozumiem, więc Android ma „problem szczegółowo opisany przez Google w dzienniku zmian opublikowanym wraz z najnowszą poprawką zabezpieczeń dla Androida 9”
    Następnie opisano problem i sposób jego wykorzystania, gdy haker przejmie kontrolę.
    Tak dobrze. Teraz powiedz mi, jak ten sam haker wykorzystuje iOS.
    Ostatecznie problem bezpieczeństwa w Androidzie istniał, ponieważ Google szczegółowo go opisał i wypuściło dla niego poprawkę bezpieczeństwa.
    Jaki problem dotyczący bezpieczeństwa występuje w systemie iOS 12.1.4 i powinien mnie zaniepokoić? Czy Apple musi wydać aktualizację, aby rozwiązać ten problem, o którym wspomniałeś?

  16. Jailbreak umiera, Cydia też, nie wiem, kto jeszcze się w to bawi. Ile iPhone'ów zostało po jailbreaku i ile telefonów z Androidem można spokojnie i bez żadnych ograniczeń pobrać ze sklepu z aplikacjami innego niż Google Play? A wszystko to bez rootowania! Nie mówiąc już o udziale Androida vs. iOS na rynku smartfonów.

  17. Cóż, o to chodzi, że ty, podobnie jak inni iFani, pamiętasz fragmentarycznie tylko to, co jest dla ciebie korzystne. Zwykle złośliwe oprogramowanie napisane dla systemu Android będzie miało wpływ tylko na system Android, podobnie jak złośliwe oprogramowanie napisane dla systemu Mac OS będzie miało wpływ tylko na system Mac OS.
    Co według Ciebie jest nienormalnego, że został pobrany 50 milionów razy? Nie chodzi tu o jeden nieoficjalny sklep. Jacyś idioci, którzy nie mają 1 euro na aplikację i pobierają ją za darmo z wątpliwych źródeł.
    Jeśli ktoś powiesi się na linie, nie oznacza to, że lina jest niebezpieczna, zależy to od tego, jak z niej korzystasz.

  18. Czy naprawdę myślisz, że Apple kiedykolwiek przyzna się, że ma problem? HA HA HA HA HA HA. ..
    Apple jest najbardziej kłamliwą firmą na świecie i zawsze będzie powtarzać, że jej produkty są magiczne. Oczywiście nie wydadzą żadnych aktualizacji.
    Google naprawiło swoje naruszenie bezpieczeństwa, ale Apple na to czeka

  19. Cierpicie, ponieważ nie ma już jailbreaka, ale to pokazuje, że iOS jest podatny na ataki.
    Android musi umożliwiać użytkownikowi pobieranie plików ze sklepów zewnętrznych, gdyż w przeciwnym razie naruszyłby przepisy w zakresie konkurencji.
    Jeśli Ty, użytkownik, pobierasz z podejrzanych źródeł nawet po wyświetleniu ostrzeżenia, aby nie pobierać, oznacza to, że robisz to sam.
    Co Twoim zdaniem Google powinien zrobić?

  20. Nadal nie rozumiem, jakiego rodzaju naruszenie bezpieczeństwa występuje w iOS 12.1.4, które Apple naprawi w Saint Ațeapta?

  21. Które będziesz? Kto do cholery nadal cierpi po jailbreaku? Nie sądzę, że jest nawet 1% użytkowników iPhone'a, którzy nadal mają jailbreak na swoich telefonach.
    Przynajmniej nie byłem, nie jestem i nie będę zainteresowany jailbreakiem. Co Google powinno zrobić po mnie? To proste: przestań zezwalać na pobieranie aplikacji poza Sklepem Google Play, tak jak robi to Apple. Oznacza to, że nie powinna już być dostępna opcja zaznaczenia tego pola, w którym zezwalasz na pobieranie telefonu z systemem Android z innych sklepów niż Twój. Chociaż to też nie zawsze jest pewne, spójrz na załączony obrazek. https://uploads.disquscdn.com/images/e937eee6b8bac9e811eeaad9c4276312aaf9aa95021208be38b97d717f31c83a.jpg

  22. co za dziecinna odpowiedź... jak nie masz dowodu, to obrzucasz go jabłkiem i kłamstwami
    Dorastałeś w kłamliwej rodzinie i przeżyłeś traumę

  23. No cóż, jesteś listonoszem do pracy. Przestań trollować, poniesiesz porażkę. Brak Ci logiki, a mimo to w myślach uważasz się za lepszego od innych i jesteś „jmekerem”. Szczerze mówiąc, nie złościłeś się, że masz świat się z Ciebie śmieje, tu, na stronie? No cóż, zasługujesz na to, bo sam zdajesz sobie z tego sprawę. Zresztą, szczerze mówiąc, trochę się nudzisz, zostawiając tu tyle komentarzy. Ciekawe, że myślisz, że jesteś kimś, kto skończył pozostało wiele obraźliwych i złych gustów. Tak czy inaczej, jesteś duży i głośny tylko w klawiaturze, najprawdopodobniej. Nawet nie zdziwiłbym się, gdybyś miał kilka kont i jak desperat dawał sobie plusy za komentarze pozostawione pod artykułami na stronie internetowej tego konta.