Հատուկ հավելվածը վերացնում է Android-սարքերի կրիտիկական խոցելիությունը

Հատուկ հավելվածը վերացնում է Android-սարքերի կրիտիկական խոցելիությունը

PanARMENIAN.Net - Zimperium թիմի տեղեկատվական անվտանգության մասնագետները վերջերս պարզել են, որ Stagefright մուլտիմեդիային շարժիչը, որը լայնորեն կիրառվում է Android օպերացիոն համակարգով աշխատող սարքերում, կրիտիկական խոցելիություն ունի: Մասնագետները 7 խոցելի թերություն են հայտնաբերել, որոնք թույլ են տալիս հեռահար կարգով կոտրել Android-սարքերի 95 տոկոսը: Այժմ ընկերությունը հավելված է թողարկել, որը թույլ է տալիս ստուգել սարքը`հայտնաբերելով Android-ընտանիքի օպերացիոն համակարգերի խոցելիությունը: Ստուգման հավելվածը մատչելի է Google Play-ում:

Android-սարքը կոտրելու համար չարագործին բավարար կլինի իմանալ զոհի հեռախոսահամարը և մուլտիմեդիային (MMS) հաղորդագրություն ուղարկել: Ընդ որում, հաջողության համար չի պահանջվում, որ օգտատերը կարդա հաղորդագրությունը և գործարկի կցված ֆայլը` բավարար կլինի, որ սմարթֆոնն ընդունի MMS-ը: Zimperium մասնագետների գնահատմամբ, որոշ հին սմարթֆոններում հաքերները կարող են ամբողջական մուտք ապահովել խմբագրական իրավունքներով: Այլ դեպքերում խոցելիությունը կարող է հասանելի դարձնել բարձրախոսն ու տեսախցիկը` թույլ տալով հետևել զոհին:

Տեղադրումից հետո Stagefright Detector ծրագիրը սկանավորում է սարքը Stagefright գրադարանում հայտնի խոցելիությունների առկայությունը հայտնաբերելու համար: Եթե հավելվածը հայտնաբերի խոցելիությունը, տեղեկատվական անվտանգության մասնագետները խորհուրդ են տալիս անջատել MMS-հաղորդագրությունների ավտոմատ ներբեռնման գործառույթը: Հավելվածի համար հարկավոր է բացել «Հաղորդագրություններ» հավելվածը, անցնել հավելվածի կարգաբերումների բաժին, հետո` «MMS կարգաբերումներ» և հանել նշումը «Ավտոբեռնում» կետում:

Թիմն անհրաժեշտ պատչեր է ուղարկել Google` սխալները շտկելու համար: Դրանք ուղարկվել են 2015-ի ապրիլին և մայիսի սկզբին: Google-ում պատչերը ակտուալ վարկածում Android-ին են տեղադրել և տարածել են սարքի արտադրությամբ զբաղվող ընկերություններին: Սակայն քանի որ արտադրողները դանդաղ են թարմացումներ թողարկում, սմարթֆոնների մինչև 95 տոկոսը խոցելի է մնում հարձակումների համար: Սակայն անհրաժեշ ափդեյթներն արդեն տեղադրվել են Silent Circle ընկերության Google Nexus 6-ում և Blackphone սմարթֆոնում: Հարձակումների ենթակա չեն նաև սարքերը, որոնք օգտվում են Android-ի հին (մինչև 2.2) տարբերակներից:

Բացի այդ, խոցելի է նաև Mozilla Firefox բրաուղերը (Android-ի, Windows-ի և Mac տարբերակների համար) և Firefox OS օպերացիոն համակարգը, քանի որ օգտագործված է Stagefright տարբերակը: Պատչը ավելացրել են մայիսյան թարմացումներին:

 Ուշագրավ
Այդ մասին նա գրել է ֆեյսբուքյան իր էջում
Այդ մասին ասել է հարթակի հիմնադիր Պավել Դուրովը
Արա Խաչատրյանը գլխավոր տնօրենի պաշտոնը ստանձնել էր 2020 թվականի ապրիլից
Ըստ Քերոբյանի, առնվազն 20 մլրդ դրամ հարկ կհավաքվի
---