Уразливість в «Google Фото» , яка дозволяла деанонімізіровать практично будь-якого з нас, виявилася не єдиною складністю для Google, яка прагне забезпечити безпеку своїх користувачів. Ще один недолік, що відкриває зловмисникам доступ до конфіденційної інформації, був виявлений в інструментарії операційної системи Android. Його виявив експерт в області кібербезпеки компанії Positive Technology Сергій Тошін.
Уразливість в Android, яку виявив Тошін, проіснувала в ОС більше п’яти років, торкнувшись всі пристрої під управлінням Android 4.4 KitKat і новіше, йдеться в доповіді Positive Technology. Вона ховалася в компоненті WebView і могла використовуватися для установки шкідливих програм, а також виїмки особистих даних користувача – від історії браузера до листування в месенджерах і навіть облікових відомостей для авторизації в банківських акаунтах.
Компонент WebView відповідає за роботу браузера, через який зловмисники могли здійснювати всілякі атаки на користувачів. При цьому неважливо, яким саме додатком для доступу в інтернет користується жертва, будь то Chrome, Samsung Browser або «яндекс.браузер». Всі вони годилися для того, щоб ініціювати запуск так званих миттєвих додатків, здатних займатися виїмкою даних без необхідності установки в пам’ять пристрою.
По суті, все, що було потрібно зробити зловмисникам, надіслати потенційній жертві посилання на миттєве додаток з шкідливою функціональністю і спровокувати її перехід. Як правило, легше за все це зробити, якщо видати себе за службу підтримки банку, а в самому листі згадати про доступність нової версії банківського додатка. Якщо користувач повірить і перейде по посиланню з повідомлення, справу зроблено. На щастя, на цей момент уразливість вже усунена.
Компанія Acer представила нову модель ноутбука Acer Chromebook Plus 514, яка є розширенням лінійки Chromebook…
Хочете вірте, хочете ні, але з моменту виходу останньої гри GTA пройшло вже понад десять…
Фахівці Університету Дікіна повідомили про розробку гідроелектричного наногенератора, що носиться, в процесі функціонування якого провідні…
Компанія Apple надіслала повідомлення користувачам із 92 країн про те, що вони могли стати жертвами…
Базова лінійка Apple Watch перетворилася на один із найконсервативніших девайсів Apple – це мінорні оновлення…
У Viber провели цікаве дослідження про мобільні платформи, топ брендів і моделей смартфонів, які популярні…
Leave a Comment