Файли формату .PNG варто відкривати з обережністю: в Android знайшли критичну вразливість

Звичайне відкриття симпатичного мема з котиком або невинного пейзажного фото може здаватися безпечним, але якщо воно виявиться в форматі .PNG, ваш пристрій Android може стати жертвою хакерської атаки

Про це пише портал ZDnet.

Консультант Google наголосив на критичній вразливості, яка існує в структурі операційної системи Android. Зловмисники відправляють створений шкідливий файл Portable Network Graphic (.PNG) на пристрій жертви. Якщо користувач відкриває файл, хакери отримують доступ до особистих даних.

Уразливість була однією з трьох помилок, що впливають на Android Framework - CVE-2019-1986, CVE-2019-1987 і CVE-2019-1988 - і є найсерйознішою проблемою безпеки в лютневому оновленні.

В даний час немає повідомлень про те, що уразливість активно використовується. Однак, з огляду на простоту використання помилки, користувачі повинні приймати вхідні оновлення Android якомога швидше.

Як уникнути ймовірної атаки:

  1. Вчасно оновлювати ПЗ - в майбутніх версіях проблему буде вирішено
  2. Не відкривати файли з сумнівних джерел та підозрілих розсилок

Оскільки виробники, що використовують операційну систему Android, випускають виправлення та оновлення для системи безпеки з різною швидкістю, Google відмовляється розкривати технічні подробиці експлойту, щоб знизити ризик атаки.

Патчі вихідного коду для проблеми .PNG, поряд з іншими проблемами безпеки були випущені в репозиторій Android Open Source Project (AOSP).