Нам mazda

ОТВЕТИТЬ НОВАЯ ТЕМА
apubbox 17 янв 2026 в 13:11
Шутник  •  На сайте 7 месяцев
Сообщений: 1
15
Google говорит нам, что AI-функции на телефонах резко увеличили уязвимость к атакам без активных действий пользователя. Если по простому - то ничего больше кликать и скачивать не надо, чтоб помочь хакеру.

На этой неделе появился доклад от Google Project Zero , как они взломали Pixel 9 через аудиосообщение. Ноль кликов, ноль действий. Просто получаете и все, вы уже взломаны.

Дырявый аудио декодер Dolby стоит почти во всех Android телефонах. Когда вам присылают голосовое через SMS или RCS (это улучшенная версия обычных SMS - то, что на Android называется "чат-функции" или "расширенные сообщения"), телефон автоматически его декодирует еще до получения вами уведомления и транскрибирует его с помощью AI.

Чтобы вы могли искать что-то как по текстовым сообщениям. Удобно, но теперь любое входящее аудио обрабатывается автоматически.

Злоумышленник отправляет специально подготовленный аудиофайл. Телефон начинает его декодировать и вредоносный код запускается. Через вторую уязвимость код получает доступ к ядру системы.

После этого все сообщения, фото, камера и микрофон - все открыто. Никаких индикаторов на экране. Раньше работали простые правила: не кликай подозрительное, не скачивай неизвестное.

Теперь это не работает. Достаточно получить SMS.

Исследователи использовали Gemini, чтобы написать часть кода для взлома. Просто попросили сгенерировать нужные функции и получили рабочий эксплойт.
AI от Google помог взломать телефон Google.

Это сообщение отредактировал apubbox - 17 янв 2026 в 13:13
Все комментарии:
Koksinel 17 янв 2026 в 13:15
Шутник  •  На сайте 8 лет
2
И что делать ? Переходить на другую ОС ?

Это сообщение отредактировал Koksinel - 17 янв 2026 в 13:16
МорскаяБомба 17 янв 2026 в 13:16
Приколист  •  На сайте 8 лет
2
А есть ли способы защиты? Может - белый список?

Размещено через приложение ЯПлакалъ
zubr5 17 янв 2026 в 13:32
Ярила  •  На сайте 6 лет
6
Просто не включайте функцию RCS - и голосовая SMS к вам не придёт.

Размещено через приложение ЯПлакалъ
Сарказмыч 17 янв 2026 в 13:38
Ярила  •  На сайте 4 года
2
Цитата (Koksinel @ 17.01.2026 - 13:15)
И что делать ? Переходить на другую ОС ?

Идти в церкву.

Размещено через приложение ЯПлакалъ
Lelik72RUS 17 янв 2026 в 13:42
Ярила  •  На сайте 13 лет
0
Цитата
Дырявый аудио декодер Dolby стоит почти во всех Android телефонах.

Точно декодер?
А то вдруг на самом деле ЦАП: цифро-аналоговый преобразователь?
Цитата
Входным сигналом ЦАП является двоичное число, которое может быть представлено в виде параллельного или последовательного N-разрядного двоичного кода.
Выходной сигнал — аналоговое напряжение или ток.


Цитата
Телефон начинает его декодировать и вредоносный код запускается.

Да ладно?

Это сообщение отредактировал Lelik72RUS - 17 янв 2026 в 13:43
JONH777 17 янв 2026 в 13:53
Ярила  •  На сайте 11 лет
0
Цитата (Koksinel @ 17.01.2026 - 17:15)
И что делать ? Переходить на другую ОС ?

Не дрочить на камеру gigi.gif
Zelen2009 17 янв 2026 в 14:03
Приколист  •  На сайте 10 лет
1
Кто нибудь на яблоко ловил что нибудь или это только для андроида тема?

Размещено через приложение ЯПлакалъ
nikerossxp 17 янв 2026 в 14:05
Лоооось!  •  На сайте 19 лет
1
если кто-то бездумно включает всякую хуету на своём устройстве - это его проблемы


долбоёб должен страдать, отныне и всегда
Грегман 17 янв 2026 в 14:06
Ярила  •  На сайте 2 года
0
Всем быстро устанавливать мах, он защитит.
vstgod 17 янв 2026 в 14:08
Ярила  •  На сайте 13 лет
0
Цитата (Lelik72RUS @ 17.01.2026 - 15:42)
Цитата
Дырявый аудио декодер Dolby стоит почти во всех Android телефонах.

Точно декодер?
А то вдруг на самом деле ЦАП: цифро-аналоговый преобразователь?
Цитата
Входным сигналом ЦАП является двоичное число, которое может быть представлено в виде параллельного или последовательного N-разрядного двоичного кода.
Выходной сигнал — аналоговое напряжение или ток.


Цитата
Телефон начинает его декодировать и вредоносный код запускается.

Да ладно?

Тут в кучу всё слилось в тексте. Как работает как я понима - вам голосовуху, по приходу голос в текст переводит.
SimonF 17 янв 2026 в 14:09
Ярила  •  На сайте 5 лет
1
раз уязвимость опубликовали - значит уже пофиксили.
опасаться нечего.
EraserEx 17 янв 2026 в 15:10
Дементор  •  На сайте 12 лет
1
В кнопочной нокии как пофиксить?
Alexbet 17 янв 2026 в 15:32
Юморист  •  На сайте 9 лет
1
Вообще пофиг

Нам mazda

Размещено через приложение ЯПлакалъ
VREDNYJ 17 янв 2026 в 15:46
Ярила  •  На сайте 15 лет
0
Я так понимаю, нужно просто снести SMS апп от Гугл и заменить её на что то простенькое? Хотя попробуй найди эту замену без регистрации и SMS....

Размещено через приложение ЯПлакалъ
saimhe 17 янв 2026 в 15:53
Балагур  •  На сайте 15 лет
2
Цитата (Lelik72RUS @ 17.01.2026 - 12:42)
Цитата
Дырявый аудио декодер Dolby стоит почти во всех Android телефонах.

Точно декодер?
А то вдруг на самом деле ЦАП: цифро-аналоговый преобразователь?

ЦАП стоит после декодера.

В контексте обработки данных такой декодер точнее называть декомпрессором-деархиватором, но тут речь про аудио, где "компрессией" давно принято называть изменение динамического диапазона, возможное даже в чисто аналоговом виде (логарифмическая нелинейность в усилителе).

Наш деархиватор берёт сжатое цифровое аудио и выдаёт, по сути, WAV-файл, который занимает дохуя места, зато подходит для самого тупого ЦАП, даже типа R-2R.

Тупой деархиватор чересчур верит исходным данным и вслепую делает то, что в них предписано сделать, даже если это "смертельно". Возьмём в качестве примера сжатие по алгорифму RLE (для аудио не годится, зато наглядно). Идея в том, что серию постоянных байтов можно превратить в два байта: число повторов и повторяемое значение. Пусть обратным действием занимается индусский код, который каждую такую пару сначала превращает в цепочку байтов нужной длины, затем копирует её на выход. Но буфер для такого превращения сделали почему-то меньше, чем наихудший вариант, и как обычно его поместили в стек, где рядом хранят какую-нибудь важную переменную или вообще адрес возврата. Определённая "вредная" пара байтов выйдет за пределы буфера, испортит те другие данные рядом и приведёт к изменениям в самой работе деархиватора.

Бывало, что алгоритм сжатия в принципе даёт возможность во время такой атаки переполнением буфера подсунуть кусок тела вируса и выполнить его. А открытые исходники -- чувакам, у которых паранойи больше, чем у авторов, найти такие дыры достаточно быстро. Потому что когда капиталисты исходников не дали, то остаётся исследовать готовый кодек в дизассемблере, и это под силу лишь чувакам с маниакальной усидчивостью; но их слишком мало, чтобы среди них встретился "белый хакер", не обращающий находку во зло. Конечно, иногда и в открытых исходниках дыру сначала находят плохиши.

Это сообщение отредактировал saimhe - 17 янв 2026 в 15:55
kaenross 17 янв 2026 в 17:42
Весельчак  •  На сайте 5 лет
0
Отключил на всякий случай.
Кстати т2 не поддерживает, мегафон поддерживает, но функция у них отключена

Нам mazda

Размещено через приложение ЯПлакалъ
dimgel 18 янв 2026 в 03:19
Ярила  •  На сайте 6 лет
0
Я одного не понимаю: какое отношение дырявый декодер имеет к AI?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 3 219
0 Пользователей:
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх