1

Тема: Взлом по MMS

http://s009.radikal.ru/i310/1508/e2/ee065eae4be6.jpg

Это редкий случай, когда от владельца смартфона почти ничего не зависит.  Просто в какой-то момент его смартфон будет взломан, получив  модифицированное MMS-сообщение. Адресату даже не требуется открывать  его...

Обнаружена  уязвимость "Stagefright" для всех версий Android от Froyo 2.2 до  Lollipop 5.1.1. Опасность здесь в том, что вредоносный код может быть  доставлен на любой смартфон или планшет под управлением ОС Android через  сотовую сеть оператора в обход антивирусных программ.

Получив  контроль над устройством, вредоносный код даже может удалить присланное  MMS-сообщение, таким образом заметая следы. Если это произойдёт в  момент, когда владелец не смотрит на экран смартфона, то он не увидит  никаких признаков подозрительной активности.

Google называет обнаруженную уязвимость самой серьёзной за всё время существования ОС «Android».

Проблема  усугубляется сразу несколькими факторами. Во-первых, Stagefright – это  компонент встроенного сервиса, запускаемый с правами системы. Во-вторых,  он крайне распространён. Найденные ошибки затрагивают помимо ОС Android  разных поколений и другие программы, использующих уязвимую библиотеку.  В-третьих, многие операторы сотовой связи автоматически подключают  бесплатную услугу приёма MMS. Настройки высылаются при первой  регистрации SIM-карты в сети. В-четвёртых, как разработчик ОС Android,  Google не имеет технической возможности оперативно распространить  исправления найденных ошибок. Новую версию прошивок телефона с  исправлениями критических уязвимостей можно вовсе не дождаться для  морально устаревших моделей, поддержка которых прекращена.

Пользователям рекомендуется самостоятельно отключить прием видео файлов MMS:
Отключаем:

SPOILER Show

Приложение Android SMS|MMS:

http://s017.radikal.ru/i403/1508/56/34e804b47ea6.png

Приложение Messages:

http://s008.radikal.ru/i306/1508/73/f695dac6b3e0.png


Приложение Google Hangout:

http://s50.radikal.ru/i130/1508/a1/3f111b2c9fc1.png

Приложение Messenger:

http://s018.radikal.ru/i509/1508/b2/b66fa5fdea27.png

Приложение WhatsApp:

http://s019.radikal.ru/i632/1508/27/37181cffddd9.png

Мобильная сеть MMS:

http://s017.radikal.ru/i413/1508/78/033021fb66dd.png

Более детально:

SPOILER Show

Компания ZIMPERIUM, специализирующаяся на компьютерной безопасности,  обнаружила критические уязвимости в ядре Android, которые позволяют  выполнять код через отправку MMS сообщений или Google Hangout. По  примерной оценке, данной опасности подвержено 95% пользователей  устройств под управлением системы Android (около 950 миллионов человек).  И что самое опасное, данную уязвимость достаточно просто использовать:  необходимо лишь знать номер мобильного телефона жертвы.

     Джошуа Дж. Дрейк (@jduck), заглянул в самые глубокие уголки кода ядра Android и обнаружил 7 критических уязвимостей,  данные уязвимости подвержены более 95% устройств (примерно 950  миллионов устройств). Отчёт Дрейка будет представлен на конференциях  Black Hat USA 5 августа и CON 23 7 августа. Найдено множество методов  удалённого запуска кода, худшие из которых не требуют вмешательства  пользователя.

     Подвержены устройства с Android от версии 2.2 до версии 4.1. Список зарегистрированных CVEs: CVE-2015-1538, CVE-2015-1539, CVE-2015-3824, CVE-2015-3826, CVE-2015-3827, CVE-2015-3828, CVE-2015-3829.

     Хакерам только нужен ваш номер мобильного телефона, с помощью которого они могут удаленно выполнить произвольный код через специально созданный файл доставленным через MMS.  Для более успешной и скрытной атаки можно удалить сообщение прежде чем  пользователь его заметит. Эти уязвимости являются крайне опасными,  потому что они не требуют, чтобы жертва предпринимать никаких действий. В  отличие от фишинга, где пользователь должен открыть файл или ссылку.


Google и Samsung объявили,что обновления будут выходить чаще Внешняя ссылка

2

Re: Взлом по MMS

YodL пишет:

Lollipop

сколько этих попов  bc  bc

http://csgo-stats.com/legar4i/graphic.png

3

Re: Взлом по MMS

изи инфа

Re: Взлом по MMS

Берите яблоки, пасаны

Что стало с твоей мечтой ?

5

Re: Взлом по MMS

LEG^Archi=)* пишет:
YodL пишет:

Lollipop

сколько этих попов  bc  bc

Специфично. Свежо. Молодежно.

SPOILER Show

не уловил

6

Re: Взлом по MMS

Asking Alexandria пишет:

Берите яблоки, пасаны

Неее, дороговато будет, лучше на Java bc

Ладно, убрал

7

Re: Взлом по MMS

китай лучше

http://csgo-stats.com/legar4i/graphic.png

Re: Взлом по MMS

LEG^Archi=)* пишет:

китай лучше

facepalm  facepalm  facepalm

Что стало с твоей мечтой ?

9

Re: Взлом по MMS

Asking Alexandria пишет:
LEG^Archi=)* пишет:

китай лучше

facepalm  facepalm  facepalm

твой яблоко тоже из китай выходит  al  al

http://csgo-stats.com/legar4i/graphic.png

10

Re: Взлом по MMS

Asking Alexandria пишет:
LEG^Archi=)* пишет:

китай лучше

facepalm  facepalm  facepalm

Чем тебе Китай не угодил? Мейзу, сяоми и др. китайские флагманы способны конкурировать с европейским рынком с меньшей ценой.

11

Re: Взлом по MMS

BlackHunter пишет:

Чем тебе Китай не угодил?

Наверное потому, что если на телефоне андройд определенных версий, то его можно взломать, даже если он сделан в китае китаец

12

Re: Взлом по MMS

Если покупать телефон за +150$ из Китая, то телефоны у них годные. Я покупал год назад китайский телефон назывался Star n8000, недавно узнал, что это подвальное предприятие, что у них всё тяп-ляп делается. Через пол-года уже начал глючить (зимой), в марте и вовсе сдох. Покупал я эту балду за 113 баксов. Сейчас хочу купить Lenovo K3 note, или же Meizu M2 note

Ладно, убрал

13

Re: Взлом по MMS

Google и Samsung объявили,что обновления будут выходить чаще Внешняя ссылка

14

Re: Взлом по MMS

YodL пишет:
BlackHunter пишет:

Чем тебе Китай не угодил?

Наверное потому, что если на телефоне андройд определенных версий, то его можно взломать, даже если он сделан в китае китаец

Мне кажется он не это имел ввиду, но теперь мы этого уже не узнаем

15

Re: Взлом по MMS

LEG^Archi=)* пишет:
Asking Alexandria пишет:
LEG^Archi=)* пишет:

китай лучше

facepalm  facepalm  facepalm

твой яблоко тоже из китай выходит  al  al

Из Китай, верно подметил, брат)

16

Re: Взлом по MMS

Яблоко есть яблоко
А Андройд это Андройд
Это не сравнимые вещи ))

Что стало с твоей мечтой ?

17

Re: Взлом по MMS

Asking Alexandria пишет:

Яблоко есть яблоко
А Андройд это Андройд
Это не сравнимые вещи ))

У всех айфонов батарейки говно, ты объем их видел ? Разве что на часы поставить ))

Отредактировано HNSBuHT (07-08-2015 05:28)

18

Re: Взлом по MMS

Asking Alexandria пишет:

Яблоко есть яблоко
А Андройд это Андройд
Это не сравнимые вещи ))

Вполне себе сравнимые)

19

Re: Взлом по MMS

вангую холивар ЯБЛОчников и Андреичей

20

Re: Взлом по MMS

Morb пишет:

вангую холивар ЯБЛОчников и Андреичей

Я сразу пасс

21

Re: Взлом по MMS

FanLilyAllen пишет:
Asking Alexandria пишет:

Яблоко есть яблоко
А Андройд это Андройд
Это не сравнимые вещи ))

У всех айфонов батарейки говно, ты объем их видел ? Разве что на часы поставить ))

После покупки 6+ вообще на батарею не жалуюсь) На сутки хватает стабильно)

22

Re: Взлом по MMS

сори у меня яблоко

Vitaleisman

23

Re: Взлом по MMS

puls with draw пишет:
FanLilyAllen пишет:
Asking Alexandria пишет:

Яблоко есть яблоко
А Андройд это Андройд
Это не сравнимые вещи ))

У всех айфонов батарейки говно, ты объем их видел ? Разве что на часы поставить ))

После покупки 6+ вообще на батарею не жалуюсь) На сутки хватает стабильно)

9 часов активного юзания сделаешь? Я вот сделаль на соньке