Найдена опасная уязвимость во всех современных Android-устройствах

На всех мобильных устройствах на базе Android, вышедших с 2012 года, обнаружена опасная уязвимость RAMPage.

Разновидность дефекта разработки Rowhammer, который заставляет ячейки памяти устройства взаимодействовать неправильно, позволяет хакерам получить доступ к файлам, сохраненным паролям и запущенным на устройстве приложениям. Уязвимость была обнаружена в драйвере, который впервые появился в операционной системе Android 4.0 Ice Cream Sandwich, а затем в более поздних версиях, пишет TechRepublic.

В конце февраля сообщалось о новом подслушивающем вирусе, угрожающем гаджетам на платформе Android. Программа RedDrop тайно записывает все происходящее вблизи устройства на диктофон, а затем выгружает аудио на файлообменники. Также вирус может незаметно подписать пользователя на платные мобильные сервисы и установить на смартфон новые вредоносные приложения.

RedDrop обнаружен более чем в 50 мобильных приложениях для Android, в числе которых оказались графические редакторы, калькуляторы, развлекательные и образовательные программы.

Хотя среди пользователей Apple бытует мнение, что их устройства более защищены от хакерских атак чем гаджеты на Android, устройства на базе iOS также подвержены уязвимостям. Самые масштабные из них — Meltdown и Spectre — позволяют злоумышленникам похитить личные данные.

Эти уязвимости были обнаружены в процессорах производства Intel, AMD и ARM. В Apple выявили угрозу для всех моделей iMac и устройств на мобильной операционной системе iOS за исключением Apple Watch.

Смартфоны Samsung начали тайно рассылать фото своих владельцев

Смартфоны Samsung начали тайно рассылать фото своих владельцев

Владельцы устройств Samsung начали жаловаться на излишнюю «самостоятельность» своих смартфонов: гаджеты без ведома хозяев отправляют посторонним их фотографии.

Что случилось

На форуме Reddit пользователи пишут, что проблема возникла после обновления приложения Samsung Messages. У одних смартфон сам отправил случайному контакту одну фотографию, у других переслал целиком галерею.

При этом гаджеты заметают за собой следы: в истории сообщений этих записей нет, но подтвердить «преступление»можно в логах оператора.

ap_resize.php.jpg

«Прошлой ночью около 2:30 мой телефон отправил девушке всю мою фотогалерею, но в самом приложении для отправки SMS это не отображалась. В любом случае это было записано в логах моего сотового оператора. Почему это произошло?»  пишет один из пользователей.

Что делать

По-видимому, такой баг может произойти в любой модели Samsung, независимо от сотового оператора. Производитель пока никак не отреагировал на жалобы.

Поэтому пользователям пока советуют отключить автоматические обновления и не устанавливать последнюю версию Samsung Messages. Если же выполнять этот пункт уже поздно, в настройках приложения запретите доступ к хранилищу.

Источник: AndroidPolice

Niantic показала возможности платформы дополненной реальности, позволяющей виртуальным персонажам скрываться за реальными объектами

Niantic показала возможности платформы дополненной реальности, позволяющей виртуальным персонажам скрываться за реальными объектами

Компания Niantic сообщила намерении предоставить сторонним разработчикам возможность использовать её платформу дополненной реальности для создания приложений. Чтобы показать возможности этой технологии под названием Real World Platform, компания создала короткое демонстрационное видео. В нём показана техника создания преград.

Фактически, Niantic применяет способ машинного обучения, позаимствованный у стартапа Matrix Mill, который компания приобрела ранее. В результате, была создана нейронная сеть, которая способна в режиме реального времени «скрывать» виртуальные образы за объектами реального мира. В результате, виртуальные зверушки могут прятаться за реальными объектами, например, клумбами с цветами, скамейками и даже за динамическими объектами, такими как двигающиеся люди.

Тем не менее, Niantic намерена заниматься дальнейшим развитием платформы Real World Platform, руководство компании рассматривает её как аналог облачной вычислительной платформы Amazon AWS.

Источник: The Verge

Владельцы Android подверглись масштабной атаке: как это произошло

Специалисты McAfee Mobile Research обнаружили более десятка зараженных приложений в официальном магазине Google Play.

Как говорится на сайте американской компании, хакеры AsiaHitGroup встроили вирус под названием Sonvpay.C, который использует бесшумные оповещения. Таким образом, приложение присылает после установки уведомление об обновлении, но под кнопкой замаскирована подписка на платные услуги.

Мошенники используют WAP-биллинг, который не требует отправки SMS-сообщений, чтобы владелец Android ничего не заметил. Это позволяет списывать деньги со счета таким образом, чтобы пользователь ничего не увидел в истории отправленных сообщений.


Специалисты отметили, что хакеры сначала нацелились на жителей Казахстана и Малайзии, после чего собирались расширять масштаб киберпреступлений. Пользователям посоветовали установить антивирусы и изучать отзывы на приложения в Google Play, не доверяя программам, запрашивающим доступ к функциям оплаты через сообщения.

В компании добавили, что группировка AsiaHitGroup с января 2018 года потенциально могла заработать от 60 тыс. до 145 тысяч долларов.

Смартфон научили выходить в интернет без Wi-Fi и SIM-карты

Смартфон Bluboo S3 получает информацию из интернета даже без сотовой и беспроводной сети

Опция виртуальной SIM-карты будет удобна для путешественников
Опция виртуальной SIM-карты будет удобна для путешественников

Китайская компания Bluboo создала смартфон S3 со встроенной технологией виртуальной SIM-карты. Благодаря использованию такой технологии, смартфон способен выходить в интернет, даже если вынуть SIM-карту и отключить Wi-Fi.

Даная опция включается в настройках Bluboo S3, и может быть полезна для тех, кто часто бывает в разных странах для обхода дорогого интернета в роуминге.

Сейчас Bluboo S3 проходит финальную стадию сертификации и вскоре появится в продаже.

v20

Bluboo S3
3Dnews.ru

Также смартфон обладает очень емким аккумулятором на 8500 мАч, который позволит ему работать без подзарядки около 3 дней при средней нагрузке, или 5 дней в режиме звонков и SMS. При этом толщина корпуса составляет 11,2 мм, почти как у первого iPhone.

У Bluboo S3 появится функция распознавания пользователей по лицам, которая работает довольно быстро.

15257138045259

Bluboo S3
3Dnews.ru

Смартфон оснащен 8-ядерным процессором MTK6750T, 4 ГБ оперативной памяти и 64 ГБ флэш-накопителем с возможностью установки карты памяти емкостью до 256 ГБ.

Дисплей получил 6-дюймовую диагональ с разрешением 2160 х 1080 пикселей и соотношением сторон 18:9. Сам экран занимает 91% площади лицевой панели.

Устройство поддерживают технологию MediaTek Pump Express 3.0 и заряжается током 2А при напряжении 12В, таким образом до полного заряда в 100% смартфон заряжается за 2,5 часа.

Работает Bluboo S3 под управлением Android 7.0, но после выхода в продажу получит обновление до Android 8.1 Oreo.

Напомним, что ранее Google добавил в Chrome возможность открывать сайты без Интернета.

MOZILLA ВЫПУСТИЛА НОВУЮ ВЕРСИЮ БРАУЗЕРА FIREFOX

Picture

Компания Mozilla выпустила новую версию браузера Firefox (61) с несколькими новыми функциями. Сами по себе эти нововведения нельзя назвать революционными, но их существование показывает, что разработчики продолжают развивать браузер, и у Google Chrome по-прежнему есть конкуренты.

Оба основных нововведения связаны со скоростью работы в Интернете.

В Firefox появилась предварительная загрузка вкладок: когда пользователь наводит курсор на вкладку, она начинает прорисовываться в фоновом режиме. После клика мышкой переход на новую вкладку происходит быстрее, потому что прорисовка началась раньше, сообщает internetua.com.

Второе нововведение связанно со списком отображения. Когда на экране отображается содержимое веб-страницы, Firefox собирает сложные элементы, такие как поля, фон, текст и пр., и сортирует их в соответствии с правилами CSS. Когда пользователь прокручивает экран, или нажимает на ссылку, список элементов обновляется и это влияет на производительность.

Разработчики FireFox оптимизировали работу списка отображения, теперь он не формируется заново каждый раз, а сохраняется, с добавлением новых элементов.

В Firefox появится ещё один интересный инструмент для разработчиков под названием Accessibility Tool Inspector. С его помощью авторы сайтов смогут рассмотреть, как веб-страницы будут выглядеть для людей с проблемами зрения. Инструмент отключен по умолчанию, так как он значительно влияет на производительность, но его несложно открыть через специальное меню.

Представлен умный стол, в который встроено все для работы

Хочется работать с комфортом, а для этого просто необходим подходящий стол. Нью-Йоркская компания Cemtrex показала стол, который понравится многим. Он называется SmartDesk и стоит 4000 долларов. Его особенность в том, что многие из необходимых для работы устройств уже встроены в стол.

 

SmartDesk нужно будет подключить к розетке. Сделать это можно всего одним проводом. Электропитание нужно для всего, что встроено в стол. Самое главное из встроенных устройств – это компьютер с процессором Core i7 и операционной системой Windows.

Работа с компьютером осуществляется с помощью трех сенсорных мониторов, общая диагональ которых составляет 72 дюйма. Можете использовать сенсорное управление, или управление жестами. В Cemtrex управление жестами называют Stark Gesture System. Оно позволяет взмахами руки прокручивать страницы или перелистывать их.

В SmartDesk встроена беспроводная зарядка для смартфона, сканер документов и беспроводные наушники для общения. Кроме того, стол можно настроить как для сидячего, так и для стоячего положения. Сегодня многие предпочитают работать за компьютером стоя.

Получить такой стол можно за 4000 долларов, либо за 175 долларов в месяц периодом на два года. Заказы компания принимает на своем сайте.

Apple придумала крутой способ передачи данных и денег между двумя iPhone

Apple работает над совершенствованием технологии, которая позволяет двум iPhone, находящимся в непосредственной близости, устанавливать соединение друг с другом. Это следует из содержания нового патента, выданного компании Ведомством по патентам и товарным знакам США. Сформированный между смартфонами канал связи может использоваться для передачи разного рода файлов и даже денежных средств.

Передача данных

У Apple уже есть аналог описанной в патенте технологии, который дебютировал в прошлом году. Благодаря ему два iPhone или iPad под управлением iOS 11 могут передавать друг другу настройки iCloud, а также делиться подключением к защищенным сетям Wi-Fi, не требуя для этого совершения каких-либо действий, кроме расположения устройств в непосредственной близи друг от друга.

Денежные переводы

Основное отличие того, что было раньше, от того, чему только предстоит появиться, — расширенная функциональность. В данном случае речь идет о возможности производить денежные переводы путем сближения двух iPhone и iPad. Данный метод осуществления транзакций может пригодиться в первую очередь самой Apple, которая сможет взимать таким образом оплату с покупателей в Apple Store.

Apple Pay Cash

Также описанная функция расширит функциональность сервиса Apple Pay Cash. Благодаря ей пользователи смогут мгновенно переводить друг другу средства и удовлетворять выставленные счета. Таким образом Apple переведет наличный расчет на по-настоящему новый уровень, сделав еще один шаг в сторону будущего, где не нужны реальные банкноты и монеты.

Apple может интегрировать в грядущий стриминговый видеосервис подписку на журналы, музыку и iCloud

Apple может интегрировать в грядущий стриминговый видеосервис подписку на журналы, музыку и iCloud

По слухам, в следующем году компания Apple планирует запустить новый сервис по подписке на новости и журналы. Предполагается, что компания намерена интегрировать его с сервисом по предоставлению видео контента, разработкой которого она сейчас активно занимается.

Согласно новым данным The Information, Apple может объединить свой видео сервис с новостным контентом, журналами, Apple Music и облачным хранилищем iCloud. Однако сроки появления такого единого многофункционального сервиса пока не называются.

Вероятно, Apple всё ещё находится в процессе принятия решения относительно того, как лучше предлагать, оценивать и продавать все эти сервисы – вместе или по отдельности. Предыдущие видео-эксперименты, такие как Planet of Apps, были не лучшим образом внедрены в iTunes и Apple Music. Можно ожидать, что для новых шоу будет выработан более согласованный план, если учесть, что на их подготовку Apple тратит больше.

Источник: The Verge

Google инвестировала $22 млн в операционную систему для кнопочных телефонов KaiOS

Google инвестировала $22 млн в операционную систему для кнопочных телефонов KaiOS

Компания Google инвестировала $22 млн в компанию KaiOS, которая занимается разработкой одноимённой операционной системы для обычных кнопочных телефонов. Благодаря этому Google сможет выйти на новый для себя рынок простых телефонов.

Мобильные телефоны, выпускаемые компаниями Nokia, Micromax, Alcatel и др., используются миллионами людей в развивающихся странах. По некоторым оценкам, в Индии больше людей используют KaiOS, чем iOS. На текущий момент поставки устройств с KaiOS составили около 40 млн единиц. Более того, по данным TechCrunch, продажи обычных мобильных телефонов в настоящее время растут быстрее, чем продажи смартфонов. Благодаря сравнительно небольшой по меркам Google инвестиции компания сможет интегрировать свои сервисы (карты, поиск, Assistant, YouTube и др.) в большое количество мобильных устройств.

В своем заявлении генеральный директор KaiOS Себастьян Кодвилл отметил, что финансирование Google поможет компании «ускорить разработку и глобальное развёртывание смарт-телефонов на базе KaiOS, позволяя подключить к интернету огромное количество людей, которые до сих пор не имеют такой возможности, особенно на развивающихся рынках».

Источник: EngadgetThe Verge

  • KaiOS — это мобильная операционная система, основанная на Linux, которая «соединяет мощь смартфонов с доступностью мобильных телефонов». Она появилась в 2017 году и является форком B2G (Boot to Gecko), развиваемого сообществом свободного преемника операционной системы Firefox OS, разработка которой была прекращена Mozilla в 2016 году. Основными возможностями KaiOS являются поддержка LTE, GPS, Wi-Fi, приложений на базе HTML5, Javascript и CSS. Отличительными особенностями являются высокая энергоэффективность на устройствах без сенсорного дисплея и меньшее потребление памяти.