Нам mazda

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
apubbox
17.01.2026 - 13:11
Статус: Offline


Шутник

Регистрация: 7.01.26
Сообщений: 1
15
Google говорит нам, что AI-функции на телефонах резко увеличили уязвимость к атакам без активных действий пользователя. Если по простому - то ничего больше кликать и скачивать не надо, чтоб помочь хакеру.

На этой неделе появился доклад от Google Project Zero , как они взломали Pixel 9 через аудиосообщение. Ноль кликов, ноль действий. Просто получаете и все, вы уже взломаны.

Дырявый аудио декодер Dolby стоит почти во всех Android телефонах. Когда вам присылают голосовое через SMS или RCS (это улучшенная версия обычных SMS - то, что на Android называется "чат-функции" или "расширенные сообщения"), телефон автоматически его декодирует еще до получения вами уведомления и транскрибирует его с помощью AI.

Чтобы вы могли искать что-то как по текстовым сообщениям. Удобно, но теперь любое входящее аудио обрабатывается автоматически.

Злоумышленник отправляет специально подготовленный аудиофайл. Телефон начинает его декодировать и вредоносный код запускается. Через вторую уязвимость код получает доступ к ядру системы.

После этого все сообщения, фото, камера и микрофон - все открыто. Никаких индикаторов на экране. Раньше работали простые правила: не кликай подозрительное, не скачивай неизвестное.

Теперь это не работает. Достаточно получить SMS.

Исследователи использовали Gemini, чтобы написать часть кода для взлома. Просто попросили сгенерировать нужные функции и получили рабочий эксплойт.
AI от Google помог взломать телефон Google.

Это сообщение отредактировал apubbox - 17.01.2026 - 13:13
 
[^]
Koksinel
17.01.2026 - 13:15
1
Статус: Offline


Шутник

Регистрация: 1.06.18
Сообщений: 81
И что делать ? Переходить на другую ОС ?

Это сообщение отредактировал Koksinel - 17.01.2026 - 13:16
 
[^]
МорскаяБомба
17.01.2026 - 13:16
2
Статус: Offline


Приколист

Регистрация: 2.01.18
Сообщений: 231
А есть ли способы защиты? Может - белый список?

Размещено через приложение ЯПлакалъ
 
[^]
zubr5
17.01.2026 - 13:32
6
Статус: Offline


Ярила

Регистрация: 10.01.20
Сообщений: 2191
Просто не включайте функцию RCS - и голосовая SMS к вам не придёт.

Размещено через приложение ЯПлакалъ
 
[^]
Сарказмыч
17.01.2026 - 13:38
2
Статус: Online


Ярила

Регистрация: 29.04.22
Сообщений: 1478
Цитата (Koksinel @ 17.01.2026 - 13:15)
И что делать ? Переходить на другую ОС ?

Идти в церкву.

Размещено через приложение ЯПлакалъ
 
[^]
Lelik72RUS
17.01.2026 - 13:42
0
Статус: Online


Ярила

Регистрация: 23.11.12
Сообщений: 1244
Цитата
Дырявый аудио декодер Dolby стоит почти во всех Android телефонах.

Точно декодер?
А то вдруг на самом деле ЦАП: цифро-аналоговый преобразователь?
Цитата
Входным сигналом ЦАП является двоичное число, которое может быть представлено в виде параллельного или последовательного N-разрядного двоичного кода.
Выходной сигнал — аналоговое напряжение или ток.


Цитата
Телефон начинает его декодировать и вредоносный код запускается.

Да ладно?

Это сообщение отредактировал Lelik72RUS - 17.01.2026 - 13:43
 
[^]
JONH777
17.01.2026 - 13:53
0
Статус: Offline


Ярила

Регистрация: 14.08.14
Сообщений: 5168
Цитата (Koksinel @ 17.01.2026 - 17:15)
И что делать ? Переходить на другую ОС ?

Не дрочить на камеру gigi.gif
 
[^]
Zelen2009
17.01.2026 - 14:03
1
Статус: Offline


Приколист

Регистрация: 1.11.15
Сообщений: 289
Кто нибудь на яблоко ловил что нибудь или это только для андроида тема?

Размещено через приложение ЯПлакалъ
 
[^]
nikerossxp
17.01.2026 - 14:05
-1
Статус: Offline


Лоооось!

Регистрация: 20.03.07
Сообщений: 2847
если кто-то бездумно включает всякую хуету на своём устройстве - это его проблемы


долбоёб должен страдать, отныне и всегда
 
[^]
Грегман
17.01.2026 - 14:06
-1
Статус: Online


Балагур

Регистрация: 23.03.24
Сообщений: 988
Всем быстро устанавливать мах, он защитит.
 
[^]
vstgod
17.01.2026 - 14:08
0
Статус: Online


Ярила

Регистрация: 26.04.13
Сообщений: 1395
Цитата (Lelik72RUS @ 17.01.2026 - 15:42)
Цитата
Дырявый аудио декодер Dolby стоит почти во всех Android телефонах.

Точно декодер?
А то вдруг на самом деле ЦАП: цифро-аналоговый преобразователь?
Цитата
Входным сигналом ЦАП является двоичное число, которое может быть представлено в виде параллельного или последовательного N-разрядного двоичного кода.
Выходной сигнал — аналоговое напряжение или ток.


Цитата
Телефон начинает его декодировать и вредоносный код запускается.

Да ладно?

Тут в кучу всё слилось в тексте. Как работает как я понима - вам голосовуху, по приходу голос в текст переводит.
 
[^]
SimonF
17.01.2026 - 14:09
1
Статус: Offline


Балагур

Регистрация: 30.03.21
Сообщений: 866
раз уязвимость опубликовали - значит уже пофиксили.
опасаться нечего.
 
[^]
EraserEx
17.01.2026 - 15:10
1
Статус: Offline


Дементор

Регистрация: 5.05.14
Сообщений: 1311
В кнопочной нокии как пофиксить?
 
[^]
Alexbet
17.01.2026 - 15:32
1
Статус: Offline


Юморист

Регистрация: 8.08.16
Сообщений: 467
Вообще пофиг

Размещено через приложение ЯПлакалъ

Нам mazda
 
[^]
VREDNYJ
17.01.2026 - 15:46
0
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 2254
Я так понимаю, нужно просто снести SMS апп от Гугл и заменить её на что то простенькое? Хотя попробуй найди эту замену без регистрации и SMS....

Размещено через приложение ЯПлакалъ
 
[^]
saimhe
17.01.2026 - 15:53
1
Статус: Offline


Балагур

Регистрация: 10.04.11
Сообщений: 881
Цитата (Lelik72RUS @ 17.01.2026 - 12:42)
Цитата
Дырявый аудио декодер Dolby стоит почти во всех Android телефонах.

Точно декодер?
А то вдруг на самом деле ЦАП: цифро-аналоговый преобразователь?

ЦАП стоит после декодера.

В контексте обработки данных такой декодер точнее называть декомпрессором-деархиватором, но тут речь про аудио, где "компрессией" давно принято называть изменение динамического диапазона, возможное даже в чисто аналоговом виде (логарифмическая нелинейность в усилителе).

Наш деархиватор берёт сжатое цифровое аудио и выдаёт, по сути, WAV-файл, который занимает дохуя места, зато подходит для самого тупого ЦАП, даже типа R-2R.

Тупой деархиватор чересчур верит исходным данным и вслепую делает то, что в них предписано сделать, даже если это "смертельно". Возьмём в качестве примера сжатие по алгорифму RLE (для аудио не годится, зато наглядно). Идея в том, что серию постоянных байтов можно превратить в два байта: число повторов и повторяемое значение. Пусть обратным действием занимается индусский код, который каждую такую пару сначала превращает в цепочку байтов нужной длины, затем копирует её на выход. Но буфер для такого превращения сделали почему-то меньше, чем наихудший вариант, и как обычно его поместили в стек, где рядом хранят какую-нибудь важную переменную или вообще адрес возврата. Определённая "вредная" пара байтов выйдет за пределы буфера, испортит те другие данные рядом и приведёт к изменениям в самой работе деархиватора.

Бывало, что алгоритм сжатия в принципе даёт возможность во время такой атаки переполнением буфера подсунуть кусок тела вируса и выполнить его. А открытые исходники -- чувакам, у которых паранойи больше, чем у авторов, найти такие дыры достаточно быстро. Потому что когда капиталисты исходников не дали, то остаётся исследовать готовый кодек в дизассемблере, и это под силу лишь чувакам с маниакальной усидчивостью; но их слишком мало, чтобы среди них встретился "белый хакер", не обращающий находку во зло. Конечно, иногда и в открытых исходниках дыру сначала находят плохиши.

Это сообщение отредактировал saimhe - 17.01.2026 - 15:55
 
[^]
kaenross
17.01.2026 - 17:42
0
Статус: Online


Шутник

Регистрация: 17.05.21
Сообщений: 86
Отключил на всякий случай.
Кстати т2 не поддерживает, мегафон поддерживает, но функция у них отключена

Размещено через приложение ЯПлакалъ

Нам mazda
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
3 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2215
2 Пользователей: OldMaxMan, SorokVosem
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх