మీకు Android ఫోన్ ఉందా? అలా అయితే, మీరు ప్రమాదంలో ఉంటారు

Anonim

మీకు Android స్వంతం ఉందా? అలా అయితే, మీ ఫోన్ హాకీకి హాని కలిగించవచ్చు.

ఆపరేటింగ్ సిస్టమ్ యొక్క స్టేజ్ఫైట్ మీడియా ప్యాక్లో దోషం కారణంగా Android ఫోన్లు హ్యాక్ చేయవచ్చని తెలుస్తోంది, ఇది 2.2 మరియు 4 మధ్య Android ఆపరేటింగ్ సిస్టం యొక్క ఏదైనా ఫోన్ రన్నింగ్ సంస్కరణల్లో దాడికి దారితీస్తుంది.

అది పెద్ద సంఖ్యలో Android పరికరాలను కలిగి ఉంటుంది, అనగా దీని ఫోన్లు వేయబడని వినియోగదారులు వారి గోప్యత మరియు భద్రత ప్రమాదం రాజీ పడకుండా ఉండటం.

$config[code] not found

సోమవారం ఫోర్బ్స్ ఈ విధంగా ప్రకటించింది, "దాదాపు ఒక బిలియన్ సెల్ ఫోన్లు ఒక వచనంతో హ్యాక్ చేయబడవచ్చు," ఇది Android చరిత్రలో అత్యంత ప్రమాదకరమైన భద్రతా రంధ్రాలుగా మారింది.

ఫోర్బ్స్ రాబర్ట్ హాకెట్ వ్రాస్తూ:

"ఒక హ్యాకరు ఒకరి సెల్ ఫోన్ నంబర్ నేర్చుకోవాలి, దాని డేటా మరియు ఫోటోలను దొంగిలించడానికి లేదా దాని మైక్రోఫోన్ మరియు కెమెరాను అపహరించడానికి ఇతర ఫోన్ చేయని చర్యల మధ్య ఒక మాల్వేర్-లాస్డ్ స్టేజ్ఫ్రైట్ మల్టీమీడియా సందేశం పంపే వ్యక్తికి అది పడుతుంది.. ఇంకా చెత్తగా, ఒక వినియోగదారు అతని లేదా ఆమె పరికరం రాజీ పడిందని తెలియదు. "

ThreatPost, Kaspersky ల్యాబ్ భద్రతా న్యూస్ సర్వీస్ నడుపుతున్న ఒక సైట్, నివేదికలు:

"Stagefright అనేది కొన్ని పరికరాలపై సిస్టమ్ యాక్సెస్తో అధిక-విశేషిత అప్లికేషన్, ఇది రూట్ యాక్సెస్తో అనువర్తనాలకు సమానమైన అధికారాలను అందిస్తుంది."

Stagefright అనేక సాధారణ మీడియా ఫార్మాట్లను అమలు చేస్తుంది మరియు స్థానిక C ++ కోడ్లో అమలు చేయబడుతుంది, ఇది సులభతరం చేస్తుంది.

Zimperium మొబైల్ సెక్యూరిటీ యొక్క పరిశోధకుడు జోష్ డ్రేక్, కూడా ThreatPost చెప్పారు:

"ఇది ఒక దుష్ట దాడి వెక్టర్. కొన్ని పరికరాల్లో, Stagefright సిస్టమ్ గుంపుకు ప్రాప్తిని కలిగి ఉంది, ఇది రూట్ కి పక్కనే ఉంటుంది- రూటుకి చాలా దగ్గరగా ఉంటుంది కనుక వ్యవస్థ నుండి రూటు పొందడానికి సులభంగా ఉండాలి. మరియు వ్యవస్థ చాలా stuff నడుస్తుంది. మీరు పరికరంలో కమ్యూనికేషన్ పర్యవేక్షించేందుకు మరియు దుష్ట పనులు చేయగలరు భావిస్తున్న. "

Veracode వద్ద ప్రధాన సాంకేతిక మరియు సమాచార భద్రత అధికారి క్రిస్ Wysopal, ఫోర్బ్స్ మాట్లాడుతూ దుర్బలత్వం వినియోగదారులకు ఒక భద్రతా సమస్యను కలిగిస్తుంది "వారు లింక్పై క్లిక్ చేయకుండా, ఒక ఫైల్ను తెరిచారు లేదా SMS ను తెరవకుండానే ప్రభావితం చేయవచ్చు."

సంస్థ యొక్క అధికారిక బ్లాగులో, జిమ్పెరియం మొబైల్ సెక్యూరిటీ బృందం కూడా ఇలా వివరించింది:

"మీరు నిద్రపోతున్నప్పుడు ఈ దుర్బలత్వం ప్రేరేపించబడుతుంది. మీరు మేల్కొనే ముందు, దాడి చేసిన పరికరం యొక్క ఏదైనా సంకేతాలు రాజీ పడతాయి మరియు మీరు ట్రయల్ చేయబడిన ఫోన్తో మామూలుగా మీ రోజు కొనసాగుతారు. "

ఫోర్బ్స్ మాట్లాడుతూ, ఈ వసంతకాలంలో Google కు సంబంధించిన సమస్యలను డ్రేక్ నివేదించాడు, మరియు కంపెనీ వారి కోసం పరిష్కారాలను వేగంగా కనుగొంది. సంస్థ రోజులలోపు దాని అంతర్గత కోడ్ శాఖలకు పాచెస్ జతచేస్తుంది. అయితే, అన్ని పరికర తయారీదారులు వారి వినియోగదారులను రక్షించడానికి ఈ నవీకరణలను తగినంతగా ముందుకు తీసుకున్నారా అనే ప్రశ్న ఉంది.

Shutterstock ద్వారా Android ఫోటో

వీటిలో మరిన్ని: Google 1