To Stagefright 2.0, η νεότερη εκδοχή του ήδη γνωστού bug, φαίνεται να απειλεί περίπου 1 δισεκατομμύριο Android smartphones σε όλο τον κόσμο
Το Stagefright 2.0 ανακαλύφθηκε σε δύο διαφορετικές εκδοχές bugs από την εταιρεία ασφαλείας Zimperium, όταν γίνεται η επεξεργασία συγκεκριμένων MP3 και MP4 αρχείων ήχου και βίντεο αντίστοιχα.
Το κακό είναι ότι η παλαιότερη έκδοση του κενού ασφαλείας αφορά τόσο σε παλιά κινητά με πρώιμες εκδόσεις του Android όσο και σε νεώτερες εκδόσεις του λειτουργικού της Google.
Στην πιο πρόσφατη εκδοχή του κενού ασφαλείας, μέσα από την εισαγωγή αρχείων audio ή video σε ένα smartphone με Android 5.0 και ανώτερο, μπορεί κάποιος να εκτελέσει κακόβουλο κώδικα. Συγκεκριμένα, το κακόβουλο λογισμικό μπορεί να προκύψει από την κατάλληλη επεξεργασία των metadata μέσα στα αρχεία. Με αυτό το κενό ασφαλείας θα μπορούσε κανείς να θέσει παγίδες σε αρχεία ήχου ή βίντεο και να κάνει εισαγωγή κακόβουλου λογισμικού.
Η Google ήδη έχει προχωρήσει σε ανανέωση των εφαρμογών της για να προλάβει την κακόβουλη χρήση του κενού ασφαλείας από το Stagefright bug. Την επόμενη εβδομάδα, η Google θα ξεκινήσει μια σειρά από updates αρχικά για τα μοντέλα Nexus, ενώ αργότερα θα ακολουθήσουν και τα μοντέλα των υπόλοιπων κατασκευαστών, μέσα από τα κατάλληλα updates.
* Οι απόψεις του ιστολογίου μπορεί να μη συμπίπτουν με τις απόψεις του/της αρθρογράφου ή τα περιεχόμενα του άρθρου.
0 Σχόλια