Тема: Уязвимость в Chrome позволяет взломать Android-смартфон одним кликом  (Прочитано 395 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн BIOHAZARD

  • Ветеран-элита
  • *****
  • Сообщений: 12302
  • Поблагодарили: 226 раз(а)
  • Уважение: +59/-2
  • Пол: Мужской
  • Алкоголизм сильнее гравитации!
    • Просмотр профиля
На конференции PacSec в Токио исследователь Гуанг Гонг (Guang Gong) из компании Quihoo 360 продемонстрировал критический эксплоит в браузере Chrome для устройств на базе Android, позволяющий быстро и легко взломать гаджет.


Эксплоит нацелен на движок JavaScript v8 и позволяет получить полные права администратора на смартфоне жертвы, если тот перейдет по ссылке на специальный сайт с вредоносным кодом.

По словам Гонга, уязвимость присутствует во всех Android-устройствах со свежей версией Chrome. Полные подробности он пока не раскрыл, но показал его работу, установив в фоновом режиме приложение, незаметно для пользователя и без каких-либо действий с его стороны. В данном случае это была игра-симулятор, но злоумышленники могут использовать тот эе самый эксплойт и для установки более опасных приложений.

Разработчик уже передал обнаруженные данные в компанию Google.

Когда великий мудрец занимается незначительным делом - он тяготится им и рука невольно тянется к вину (с)
 


 


Поиск

 
SimplePortal 2.3.6 © 2008-2014, SimplePortal