На Android-устройствах можно выполнить код с помощью PNG-файлов

На Android-устройствах можно выполнить код с помощью PNG-файлов

На Android-устройствах можно выполнить код с помощью PNG-файлов

Пользователей смартфонов и планшетов на базе операционной системы Android предупреждают о серьезной уязвимости, благодаря которой злоумышленник может получить контроль над устройством посредством файлов .PNG (Portable Network Graphic).

В примечаниях к своему февральскому набору патчей для Android Google описала эту проблему, которая возникает из-за способа обработки файлов такого формата операционной системой. Оказалось, что специально созданный вредоносный PNG-файл может выполнить код на уязвимых устройствах.

Используя эту брешь, удаленный злоумышленник может получить контроль над смартфонами и планшетами.

Проблема безопасности затрагивает миллионы устройств, на которых установлены версии системы от Android 7.0 Nougat и до Android 9.0 Pie. Эксплуатация данного бага не представляет особого труда — пользователя нужно просто заставить открыть вредоносный PNG-файл.

Злоумышленник может отправить его по электронной почте, а может послать и в любом мессенджере.

Хорошая новость заключается в том, что Google не нашла доказательств использования этой уязвимости в реальных атаках. Однако это может быть всего лишь вопросом времени.

Пользователям Android рекомендуется как можно скорее установить все вышедшие обновления безопасности для операционной системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Зарубежного онлайн-педофила удалось деанонимизировать

Российские правоохранительные органы раскрыли деятельность онлайн-педофила, который с помощью угроз и шантажа выманивал у детей и подростков интимные фотографии. Расследование началось около года назад после обращения родителей 12-летней девочки.

Подробности уголовного дела сообщили «Известия». Выяснилось, что упомянутая девочка вела переписку со взрослым мужчиной, которому удалось получить от неё интимные фото и видео. Подобным образом он домогался и до нескольких её знакомых.

Позже девочка добавила злоумышленника в групповой чат, где состояли ещё 10 детей и подростков. С каждым из них подозреваемый установил контакт.

Тактика общения с жертвами варьировалась: кому-то он представлялся ровесником, перед другими не скрывал свой настоящий возраст. Однако цель оставалась неизменной — получение откровенных материалов. Получив первое фото или видео, он прибегал к шантажу и угрозам, требуя новых снимков. Вмешательство педагогов и родителей помогло пресечь дальнейшее общение, после чего они обратились в Следственный комитет.

Сотрудникам СК удалось деанонимизировать подозреваемого. Им оказался 41-летний гражданин Азербайджана. Ему предъявлено обвинение по ч. 2 ст. 135 УК РФ (развратные действия в отношении лица, не достигшего четырнадцатилетнего возраста). Он заочно арестован и объявлен в международный розыск.

Однако расследование осложняется рядом процессуальных трудностей: Азербайджан, как правило, не выдает своих граждан. Тем не менее, по словам полковника юстиции в отставке и эксперта по международной организованной преступности Сергея Пелиха, власти республики в подобных случаях обычно идут навстречу и действуют в соответствии с Кишинёвской конвенцией о правовой помощи. Это даёт надежду на привлечение преступника к ответственности — материалы дела могут быть переданы азербайджанским правоохранителям, и наказание он будет отбывать на родине.

Социальный психолог Наталья Сосновская подчеркнула, что дети воспринимают интернет как безопасную среду и не испытывают страха перед незнакомцами, особенно если те ссылаются на других участников подросткового чата. По её словам, подобные случаи становятся всё более распространёнными.

Заместитель руководителя следственного управления СК по Алтайскому краю Артём Россоха отметил, что сетевые педофилы могут добиваться расположения детей не только угрозами, но и различными подарками — как виртуальными, так и реальными. Причём такие переписки могут вестись прямо под носом у родителей и педагогов.

«Необходимо внимательно следить за поведением детей, устанавливать на устройства родительский контроль и не бояться обращаться за помощью в полицию или в социальные службы», — рекомендует Наталья Сосновская.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru