Bezprecedensowe zagrożenie w Androidzie: Zdalne wykonanie kodu przez MMS
Bezprecedensowe zagrożenie w Androidzie: Zdalne wykonanie kodu przez MMS
Eksperci z firmy Zimperium ostrzegają przed poważną podatnością w systemie Android, określaną jako „największa dziura w historii Androida”. Odkryta luka pozwala na zdalne wykonanie kodu poprzez specjalnie przygotowanego MMS-a, bez żadnej interakcji ze strony użytkownika.
Podatność dotyczy wersji Androida od 2.2 wzwyż, co oznacza, że problem może dotyczyć około 95% wszystkich urządzeń, czyli około 950 milionów sztuk! Atak opiera się na wykorzystaniu biblioteki Stagefright, która jest kluczowym elementem przetwarzania multimediów w systemie.
Wykonanie ataku jest zaskakująco proste: wystarczy przesłać na docelowy numer wiadomość MMS zawierającą złośliwy plik multimedialny. Co więcej, atak może być przeprowadzony nawet przed odczytaniem MMS-a, co czyni go jeszcze bardziej niebezpiecznym.
Szczegóły dotyczące tej podatności zostaną przedstawione podczas nadchodzącej konferencji Black Hat USA oraz DEF CON 23, co z pewnością przyciągnie uwagę specjalistów ds. bezpieczeństwa.
Na podstawie: Źródła








