Google знаходить нульовий день Android, використовуючи впливає на пікс

Google знаходить нульовий день Android, використовуючи впливає на пікс

Черговий день, ще один звіт про експлуатацію безпеки від команди Google Project Project Zero. Цього разу вразливість полягає у власній операційній системі Android компанії, що, без сумніву, порадує Apple. Експлуатація впливає на кілька телефонів від Google, Samsung, Huawei та інших. Також Google зазначає, що є дані про те, що цей досвід в природі вже активний.

Уразливість є частиною ядра системи Android і може дозволити зловмиснику отримати кореневий доступ по телефону. Це означає, що вони могли отримати доступ до даних, змінювати системні програми, відстежувати ваше місцезнаходження та багато іншого. Як не дивно, компанія Google виявила цю вразливість наприкінці 2017 року та додала виправлення до коду Android. Однак патч не переносився на новіші версії Android (8.0 та новіших версій) на деяких телефонах.

В даний час Google визначив кілька телефонів, які можна використовувати через цей недолік ядра, включаючи, але не обмежуючись ними, власний Pixel 2 Google, Huawei P20, Xiaomi Redmi Note 5, телефони Oreo від LG та сімейство Samsung Galaxy S8 через S9. Оскільки експлуатація існує на дуже низькому рівні в системі, вона майже не потребує індивідуального налаштування.

Google заявляє, що ізраїльська охоронна фірма NSO Group активно використовує експлойт, заява компанії заперечує. NSO може просто заперечувати, що займається будь-якими хакерствами, і це може бути правдою - це може просто допомагати іншим робити це. Група NSO вже давно перебуває під обстрілом за виготовлення інструментів для злому мобільних телефонів, які вона продає утискаючим урядам, які використовують їх, щоб шпигувати за активістами та протестуючими.

Доказ Google від концепції громадського пошуку помилок.
Доказ Google від концепції громадського пошуку помилок.

Уразливість за нульовий день ніколи не є доброю справою, але ця могла бути набагато гіршою. Єдиний спосіб пошкодити пристрій із цією вразливістю - встановити додаток. Це не недолік у віддаленому виконанні коду, тому Google оцінив вразливість як "високу", а не "серйозну". Система Google Play Protect знає про цей подвиг, тому вона ніколи не повинна з'являтися в жодних схематичних додатках Play Store. Таким чином, єдиний спосіб заразити пристрій - це обдурити когось із завантаженням APK через браузер чи інший додаток. Користувачам доведеться перестрибувати кілька обручів, щоб це сталося завдяки сучасній моделі безпеки Android.

Найновіші патчі системи Google за жовтень стискають цю помилку раз і назавжди. Пристрої Google, такі як Pixel 2, можливо, отримають це оновлення найближчими днями. Однак іншим уразливим телефонам доведеться чекати, коли OEM-виробники створять нові спеціалізовані версії ОС. Тим часом будьте уважні, що встановите з тінистих куточків Інтернету.

Читати далі

Android 12 може містити основні вдосконалення сумісності додатків
Android 12 може містити основні вдосконалення сумісності додатків

Google намагався централізувати фрагменти Android протягом багатьох років, і основний компонент під назвою ART призначений для отримання такої процедури в Android 12. Результатом може бути значно покращена сумісність програм, що, безсумнівно, порадує всіх.

Новий Snapdragon 888 від Qualcomm створить флагманські телефони Android у 2021 році
Новий Snapdragon 888 від Qualcomm створить флагманські телефони Android у 2021 році

888 поставляється з новим процесором, вбудованим 5G та значним посиленням графічного процесора. Це планується стати найважливішим оновленням флагманської системи на чіпі (SoC) Qualcomm за останні роки.

Samsung запускає оновлення Galaxy S20 для Android 11 на Verizon
Samsung запускає оновлення Galaxy S20 для Android 11 на Verizon

Це не тільки включає вдосконалення Googley Android 11, але також має численні зміни, характерні для Samsung, як частину оновлення One UI 3.0.

Виявляється, HarmonyOS від Huawei - це все-таки просто Android
Виявляється, HarmonyOS від Huawei - це все-таки просто Android

Після дій Міністерства торгівлі проти китайської мегафірми компанія Huawei не змогла користуватися послугами Google на своїх нових телефонах. Рішенням компанії було розробити HarmonyOS, але тепер, коли ми вперше по-справжньому подивились на нього, зрозуміло одне: це просто Android зі шкірою.