СпеÑиалиÑÑÑ Ð¿Ð¾ инÑеÑнеÑ-безопаÑноÑÑи обнаÑÑжили опаÑнÑÑ ÑÑзвимоÑÑÑ Ð² ÑмаÑÑÑÐ¾Ð½Ð°Ñ Ð¿Ð¾Ð´ ÑпÑавлением ÑиÑÑÐµÐ¼Ñ Android, коÑоÑÐ°Ñ Ð¿Ð¾Ð·Ð²Ð¾Ð»ÑÐµÑ Ð²Ð·Ð»Ð¾Ð¼Ð°ÑÑ Ð¼Ð¾Ð±Ð¸Ð»Ñное ÑÑÑÑойÑÑво одним видеоÑообÑением Ñ Ð½ÐµÐ·Ð½Ð°ÐºÐ¾Ð¼Ð¾Ð³Ð¾ номеÑа.
УÑзвимоÑÑÑ Ð¿ÑедоÑÑавлÑÐµÑ ÑÑеÑÑим лиÑам полнÑй конÑÑÐ¾Ð»Ñ Ð·Ð° мобилÑнÑм ÑÑÑÑойÑÑвом, на коÑоÑое бÑло оÑпÑавлено мÑлÑÑимедийное ÑообÑение Ñ Ð²ÑедоноÑной видеозапиÑÑÑ. ÐÑеÑÑ ÑкÑÑваеÑÑÑ Ð² Stagefright â инÑÑÑÑменÑе Ð´Ð»Ñ Ð²Ð¾ÑпÑÐ¾Ð¸Ð·Ð²ÐµÐ´ÐµÐ½Ð¸Ñ Ð¼ÐµÐ´Ð¸Ð° в Android.
ÐагÑÑзка видеоÑолика, ÑодеÑжаÑего вÑедоноÑнÑй код, Ð¼Ð¾Ð¶ÐµÑ Ð¿ÑÐ¾Ñ Ð¾Ð´Ð¸ÑÑ Ð±ÐµÐ· малейÑего вмеÑаÑелÑÑÑва Ñо ÑÑоÑÐ¾Ð½Ñ Ð¿Ð¾Ð»ÑзоваÑелÑ. ФÑнкÑÐ¸Ñ Ð¿ÑедваÑиÑелÑной обÑабоÑки вложенного медиаконÑенÑа в Hangouts подвеÑÐ³Ð°ÐµÑ Ð¿Ð¾Ð»ÑзоваÑелей опаÑноÑÑи еÑÑ Ð´Ð¾ полÑÑÐµÐ½Ð¸Ñ ÑÐ²ÐµÐ´Ð¾Ð¼Ð»ÐµÐ½Ð¸Ñ Ð¾ новом Ð²Ñ Ð¾Ð´ÑÑем ÑообÑении.
ÐнженеÑÑ Google Ñже пÑоинÑоÑмаÑÐ¾Ð²Ð°Ð½Ñ Ð¾Ð± опаÑной оÑибке и даже подгоÑовили ÑооÑвеÑÑÑвÑÑÑий паÑÑ, но ÑÑпеÑное полÑÑение данного Ð¾Ð±Ð½Ð¾Ð²Ð»ÐµÐ½Ð¸Ñ ÐºÐ¾Ð½ÐµÑнÑми полÑзоваÑелÑми напÑÑмÑÑ Ð·Ð°Ð²Ð¸ÑÐ¸Ñ Ð¾Ñ Ð¿ÑоизводиÑÐµÐ»Ñ Ð¸Ñ ÑмаÑÑÑона. Так, ÑмаÑÑÑÐ¾Ð½Ñ Nexus и Blackphone Ñже заÑиÑÐµÐ½Ñ Ð¾Ñ Ð²Ð·Ð»Ð¾Ð¼Ð°.
Ð Ñо же вÑемÑ, по оÑенкам аналиÑиков, около 950 млн ÑÑÑÑойÑÑв на Android по-пÑÐµÐ¶Ð½ÐµÐ¼Ñ Ð¾ÑÑаÑÑÑÑ Ð¿Ð¾Ð´Ð²ÐµÑÐ¶ÐµÐ½Ñ ÑиÑÐºÑ Ð²Ð·Ð»Ð¾Ð¼Ð° ÑеÑез даннÑÑ ÑÑзвимоÑÑÑ. СÑеди Ð½Ð¸Ñ â ÑÑаÑÑе и новÑе ÑмаÑÑÑÐ¾Ð½Ñ Ð¾Ñ Samsung, HTC и дÑÑÐ³Ð¸Ñ Ð°Ð¿Ð¿Ð°ÑаÑнÑÑ Ð¿Ð°ÑÑнÑÑов Google.
СпеÑиалиÑÑÑ Ð°Ð½ÑивиÑÑÑной компании ESET пÑедÑпÑеждаÑÑ Ð¾Ð± Ñпидемии мобилÑного SMS-ÑÑоÑна под видом попÑлÑÑного меÑÑенджеÑа WhatsApp.