Categories: Смартфони

Небезпечна вразливість 5 років дозволяла зламувати Android через браузер

Share

Уразливість в «Google Фото» , яка дозволяла деанонімізіровать практично будь-якого з нас, виявилася не єдиною складністю для Google, яка прагне забезпечити безпеку своїх користувачів. Ще один недолік, що відкриває зловмисникам доступ до конфіденційної інформації, був виявлений в інструментарії операційної системи Android. Його виявив експерт в області кібербезпеки компанії Positive Technology Сергій Тошін.

Уразливість в Android, яку виявив Тошін, проіснувала в ОС більше п’яти років, торкнувшись всі пристрої під управлінням Android 4.4 KitKat і новіше, йдеться в доповіді Positive Technology. Вона ховалася в компоненті WebView і могла використовуватися для установки шкідливих програм, а також виїмки особистих даних користувача – від історії браузера до листування в месенджерах і навіть облікових відомостей для авторизації в банківських акаунтах.

Як зламати смартфон через браузер

Компонент WebView відповідає за роботу браузера, через який зловмисники могли здійснювати всілякі атаки на користувачів. При цьому неважливо, яким саме додатком для доступу в інтернет користується жертва, будь то Chrome, Samsung Browser або «яндекс.браузер». Всі вони годилися для того, щоб ініціювати запуск так званих миттєвих додатків, здатних займатися виїмкою даних без необхідності установки в пам’ять пристрою.

По суті, все, що було потрібно зробити зловмисникам, надіслати потенційній жертві посилання на миттєве додаток з шкідливою функціональністю і спровокувати її перехід. Як правило, легше за все це зробити, якщо видати себе за службу підтримки банку, а в самому листі згадати про доступність нової версії банківського додатка. Якщо користувач повірить і перейде по посиланню з повідомлення, справу зроблено. На щастя, на цей момент уразливість вже усунена.

Митник Михайло

Опублікував
Митник Михайло
  • Останні записи

    Motorola Razr 50 Ultra vs Motorola Edge 50

    Якщо ви задумалися над тим, щоб купити Motorola Razr 50 Ultra або Motorola Edge 50,…

    14.12.2024

    Benks iPhone 15 Pro — защита без компромиссов и лишнего веса

    Иногда чехлы могут превращать Айфон в неповоротливый кирпич. Но чехол Benks iPhone 15 Pro –…

    22.11.2024

    Как выбрать стекло на Фольксваген Кадди, советы и рекомендации по использованию этой запчасти

    Volkswagen Caddy – это компактный коммерческий автомобиль, который используется как для перевозки грузов, так и…

    29.10.2024

    Частые ошибки покупателей при выборе провайдера VPS/VDS-хостинга

    Выбирая провайдера VPS/VDS-хостинга, покупатели часто совершают несколько самых распространенных ошибок, которых легко избежать после прочтения…

    30.09.2024

    Сравнение iPhone 16 с предыдущими моделями: стоит ли обновляться?

    С выходом iPhone 16 Apple вновь привлекает внимание пользователей и экспертов. Новая модель обещает значительные…

    27.07.2024

    Компанія Acer представила нову модель ноутбука Acer Chromebook Plus 514

    Компанія Acer представила нову модель ноутбука Acer Chromebook Plus 514, яка є розширенням лінійки Chromebook…

    19.04.2024