В сети распространяется сообщение, которое может взломать мессенджеры на Android

За последние несколько дней в сети разлетелась новость о загадочном сообщении, которое способно взломать WhatsApp и другие мессенджеры на Android-смартфоне. Когда пользователь нажимает на это уведомление, приложение зависает и перестает реагировать на касания.

Об этом сообщает Android Police.

Читайте также: В России могут заблокировать Android, iOS и Windows 10

На самом деле проблема заключается не в сообщении или определенном тексте в нем, а в смайлике в виде черной точки.

Как оказалось, это не какой-то особый способ взлома или что-то подобное. Дело в том, что существует около двух тысяч невидимых символов, которые вызывают сбой в работе текстового движка рендеринга Android. Особенно это заметно на старых устройствах, в то время как некоторые новые модели, такие как Pixel 2, способны восстановить работу программы после зависания.

Приклад повідомлення із
Пример сообщения с «черной точкой»

Видеоблоггер Том Скотт рассказал о том, почему некоторые сообщения приводят к сбою работы мессенджеров. Суть заключается в том, что невидимая часть такого сообщения состоит из специальных символов, которые использует Unicode для того, чтобы указать, должен ли данный текст выравниваться справа налево или слева направо. Эти символы необходимы для правильного отображения текста на таких языках, как иврит и арабский. Особая комбинация символов и вызывает сбой в работе механизма рендеринга.

Читайте также: Секреты на Android, которые улучшают работу смартфона: пошаговая инструкция

Стоит отметить, что в данном конкретном случае смайлик черной точки был выбран просто из-за того, что он выглядит более устрашающе. На самом деле на его месте может быть любое изображение.

Почему Android «ломается» от черной точки в сообщениях – смотрите видео

 

Эксперты нашли способ за 2 минуты взломать Android

Хакерскую атаку можно осуществить через уязвимость в аппаратном обеспечении Rowhammer.

WhatsApp

Эксперты исследовательской группы VUSec Амстердамского свободного университета обнаружили новый способ взлома смартфонов на платформе Android. Технологию под названием GLitch они описали в своем блоге.

Эксперимент проводился на трех гаджетах различных марок. Выяснилось, что хакерскую атаку можно осуществить через уязвимость в аппаратном обеспечении Rowhammer — она позволяет взломать телефон при использовании мобильного браузера и языка программирования JavaScript. С помощью вредоносного кода поражается микроархитектура смартфона, после чего злоумышленники получают доступ к хранящимся данным.

При этом для взлома специалистам потребовалось менее двух минут.

В марте в 45 моделях смартфонов на базе Android эксперты обнаружили встроенные вирусы, которые отправляли данные пользователей на удаленные сервера, а также загружали в гаджеты шпионские программы. Через месяц специалисты сообщили о вирусе, ворующем данные пользователей всех известных мессенджеров. При этом программа не видна для антивирусов.

МАТЕРИАЛЫ ПО ТЕМЕ