Хакерам дали возможность взломать любой Android-смартфон

Хакерам дали возможность взломать любой Android-смартфон

ЕРЕВАН, 18 июня. /АРКА/. Хакер Джордж Хотц (George Hotz), известный под ником GeoHot, выпустил утилиту TowelRoot для получения корневого (root) доступа на Android-смартфонах. Утилита легко загружается и запускается. С ней сможет справиться любой неподготовленный пользователь, пишет Cnews.ru.

Изначально программа была разработана для получения root-доступа в Samsung Galaxy S5, выпущенных для американских операторов Verizon Wireless и AT&T.

Кроме того, в официальный список совместимых устройств также входят: международная версия Galaxy S5, международная и операторские версии Samsung Galaxy Note 3, LG G Flex, Motorola Rarz HD, Motorola Razr M, Motorola Razr Maxx HD, Sony Xperia E1, Sony Xperia Z, Sony Xperia T, Sony Xperia Z1 и Sony Xperia SP.

Хотц, прославившийся выпуском джейлбрейков для iOS и взломом Sony PlayStation 3, разместил утилиту на своем сайте, на котором он также собирает пожертвования. Хакер написал, что выпуск будущих версий TowelRoot будет зависеть от того, сколько денег он получит.

Установка утилиты осуществляется непосредственно с Android-устройства, с помощью загружаемого с сайта хакера APK-файла.

Утилита эксплуатирует уязвимость CVE-2014-3153 в ядре Linux, найденную в начале июня. Она позволяет локальному пользователю получить контроль над нулевым кольцом защиты через манипуляции с системным вызовом futex. «Дыра» содержится во всех версиях ядра Linux вплоть до 3.14.5 (до Android 4.4 KitKat).

Несмотря на то, что GeoHot руководствовался добрыми намерениями, его работа открыла возможность взлома устройств многочисленным злоумышленникам, утверждают специалисты компании Lacoon, специализирующейся на мобильной безопасности.

Так как TowelRoot использует уязвимость в ядре Linux, то эксплойт подходит к любым Android-устройствам с ядром, выпущенным до 3 июня 2014 г. Используя легко доступные инструменты, злоумышленники могут извлечь код из TowelRoot и поместить его, например, в фальшивое приложение Angry Birds, сообщает SC Magazine со ссылкой на Охада Боброва (Ohad Bobrov), вице-президента по исследованиям и разработкам Lacoon. После получения контроля над устройством жертвы, злоумышленник может запускать произвольный код или выгружать с мобильного устройства на удаленный сервер пользовательские файлы.

Добавим, что GeoHot был удостоен награды в $18470 за разработку TowelRoot. Эти деньги были собраны на интернет-форуме XDA Developers владельцами операторских версий Galaxy S5, которые приобрели устройство у AT&T и Verizon. -0-

Читайте новости первыми и обсуждайте их — в нашем Telegram

18:41 18.06.2014



 
« Май 2024

Пн
Вт
Ср
Чт
Пт
Сб
Вс
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 
Логин:
Пароль:

Регистрация
Если вы впервые на сайте, заполните, пожалуйста, регистрационную форму.

Войти на этот сайт вы можете, используя свою учетную запись на любом из предложенных ниже сервисов.

×
سكس ايطالى مترجم pornosexarab.com مساهدة افلام سكس desi cute girl nude pornthash.mobi sex photos photos photos pyra hentai freecartoonporn.info monokage no irisu bangali video xxx pornofantasy.net oka manusu xxxcp indianpornxvideos.net gadiwala
hard fucking xvideo pornlake.mobi hot sxi video indian voyeur hotindianporn.mobi romance with teacher xxx kashmiri girls onlyporn.mobi www.nodutu lokaya.lk desiporntubes erocum.info desi clean pussy prone xxx stripvidz.net hislust com
chudai wali video download desipornscandals.com sauth sax mms sex movie hdtporno.org xxx vedios kerala ssrmovies com kompoz2.com full hd bf sex pone video indianhottube.com new mms girl reshma video clip likeporn.mobi babaji sex video