"Наихудший" баг Google Android

Не успели все забыть о недавно обнаруженной серьёзной уязвимости в системе безопасности Google Android, как на владельцев «гуглофонов» обрушиваются новые неприятности. На этот раз всё гораздо хуже, потому что причинить вред своему устройству случайно могут сами пользователи.

Автор сообщения об ошибке, которую он окрестил как «Worst. Bug. Ever» (наихудшая ошибка всех времён), сам долго не мог поверить в свою находку. Только представьте, при загрузке телефона, работающего под управлением Android, автоматически происходит запуск командного процессора (command shell) с правами root (максимально широкие права), и каждый символ, набранный пользователем вне зависимости от того, с каким приложением он работает, поступает в командную консоль. В итоге каждое набранное с клавиатуры слово интерпретируется как команда и подаётся на выполнение с правами суперпользователя.

К каким последствиям это может привести? Да к самым плачевным. Относительно нестрашную, скорее забавную ситуацию описывает один из пользователей, столкнувшийся с данной проблемой. «Во время чата со своей девушкой, она спросила, почему я не ответил. Я только что перезагрузил свой телефон и соответственно написал это своей подруге. К своему удивлению, после отправки сообщения со словом «reboot» мой телефон вновь перезагрузился». Но перезагрузка это не самое страшное. Ведь есть и куда более «серьёзные» команды.

К счастью, эта «экслюзивная фича» проявляется только с версией программного обеспечения 1.0 TC4-RC29 и более ранними. В новых релизах ошибка уже исправлена. Владельцам «гуглофона» рекомендуется зайти в Menu -> Settings -> About phone и проверить номер «билда» (Build number). Если у вас тридцатая или более поздняя версия, можете спать спокойно. В противном случае можно (как временная мера) нажать клавишу ввода и набрать на клавиатуре слово «cat», завершив его ещё одним нажатием Return. Это запретит командному процессору прослушивать и запускать на выполнение текстовые строчки с клавиатуры, по крайней мере, до выполнения перезагрузки. А лучше всё же обновить ПО.

Александр Будик, 3DNews





Последние новости

Подгружаем последние новости