Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
AndroidНовости
8 февраля 2019

Google сообщила о возможности взлома Android при помощи PNG-изображения

В зоне риска оказались устройства на базе Android 7.0 Nougat и более свежих версий системы.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

Google сообщила о возможности взлома Android при помощи PNG-изображения

Разработчики Google опубликовали отчёт по февральскому патчу безопасности Android, в котором упоминается опасная уязвимость системы. Воспользовавшись ей, злоумышленники могли получить доступ к устройству пользователя через специальное изображение в формате PNG.

Пользователю достаточно было скачать безобидную на первый взгляд картинку. Сделать это можно в мессенджере, через электронную почту или какой-либо сайт — вариантов много. Открыв её, владелец смартфона может даже не узнать, что запустил фрагмент вредоносного кода, исполняемого в контексте привилегированного процесса.

Проще говоря, посмотрев это изображение, вы можете получить вирус, проникающий прямо в системные процессы. Последствия такого вмешательства могут быть самыми различными вплоть до кражи конфиденциальных данных.

В зоне риска оказались все устройства на базе Android 7.0 Nougat и более новых версий системы, включая и Android 9.0 Pie. К счастью, эта уязвимость ни разу не была использована злоумышленниками. Сейчас она уже устранена.

Всего в февральском патче безопасности для Android устранено 42 ошибки, 11 из которых были признаны критическими, а ещё 30 получили статус высоко опасных и умеренно опасных. Случаев их использования также не зафиксировано.

Источник: Android Security Bulletin — February 2019
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Наушники Soundcore Liberty 5

Надо брать: наушники Soundcore Liberty 5 со скидкой 42%

10 samyh populyarnyh elektricheskih i ruchnyh instrumentov na AliExpress

10 самых популярных электрических и ручных инструментов на AliExpress

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

GaN-зарядка от Anker

Мощную GaN-зарядку для прожорливой техники от Anker отдают за полцены

Видеорегистратор 70mai Dash Cam A200

Появилась скидка 54% на хороший видеорегистратор от 70mai

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Робот-пылесос Dreame F10 Plus

Надо брать: робот-пылесос Dreame F10 Plus со скидкой 42%

15 krutyh tovarov na rasprodazhe Aliexpress pryamo sejchas

Сейчас со скидкой: 15 крутых товаров с распродажи на AliExpress

Это интересно
РОЦИТ: 2026 год изменит правила игры для бизнеса в сфере кибербезопасности

РОЦИТ: 2026 год изменит правила игры для бизнеса в сфере кибербезопасности

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Молодёжные центры: почему это удобно и что о них нужно знать

Молодёжные центры: почему это удобно и что о них нужно знать

Комментарии
Arthur Skulyar
08.02.19 16:49
ага, и про эти уязвимости типа "отправки специальной картинки" они сами узнали :) как по мне, то наверняка кто-то сообщил и просто публично это не сообщалось, как это обычно происходит с Apple.
Сергей Добросклонский
08.02.19 17:50
ага и она уже устранена, у кого? у тех у кого смартфоны от гугл, а другие как же?
Brian Wren
08.02.19 22:43
никак, или ты думал в сказку попал?
Что вы могли пропустить
3 гаджета, которые можно подарить на 23 Февраля
3 гаджета, которые можно подарить на 23 Февраля
0
20 февраля
Устройства
Устройства
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
0
20 февраля
Веб-сервисы
Новости
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
0
20 февраля
Новости
Устройства
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
0
20 февраля
Технологии
Технологии
12 недорогих смартфонов для установки мессенджера Max
12 недорогих смартфонов для установки мессенджера Max
0
19 февраля
Ликбез
Устройства
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
0
19 февраля
Новости
Технологии
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
0
19 февраля
Новости
Устройства
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
0
19 февраля
Новости
Технологии
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
0
19 февраля
Новости
Устройства
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
0
19 февраля
Новости
Технологии
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
0
18 февраля
Новости
Технологии
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
0
18 февраля
Технологии
Технологии
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
0
18 февраля
Новости
Устройства
53 самых неожиданных способа использования чат-ботов вне работы
53 самых неожиданных способа использования чат-ботов вне работы
0
18 февраля
Технологии
Технологии
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
Почему раздевать людей на фото с помощью ИИ как минимум неэтично, как максимум — незаконно
0
17 февраля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Рукоблуд2 часа назад

0 / 0

Если перестоял, яйца болят и напухают как помидоры. Сливать обязательно, иначе кабзда.
Что делать, если член болит после секса
Аватар автора комментария
Alexander Izman3 часа назад

0 / 0

как для меня самый крутой дизайн был у 10 про там и подиум был красивый под камеры)
Новый дизайн и три цвета OnePlus 15 впервые показали на фото
Аватар автора комментария
Leonid Zinin3 часа назад

0 / 0

Просто обман. После первого же падения с высоты примерно 1.5 метра получил микротрешину на экране. При этом был в чехле.
Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки
Аватар автора комментария
th oh5 часов назад

0 / 0

"разогреваться аэрогриль на 5 минут до 200 ℃"? АЭРОГРИЛЬ - безинерционный нагрев воздуха
Как вкусно приготовить цветную капусту в аэрогриле
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях