Categories: Смартфони

Небезпечна вразливість 5 років дозволяла зламувати Android через браузер

Share

Уразливість в «Google Фото» , яка дозволяла деанонімізіровать практично будь-якого з нас, виявилася не єдиною складністю для Google, яка прагне забезпечити безпеку своїх користувачів. Ще один недолік, що відкриває зловмисникам доступ до конфіденційної інформації, був виявлений в інструментарії операційної системи Android. Його виявив експерт в області кібербезпеки компанії Positive Technology Сергій Тошін.

Уразливість в Android, яку виявив Тошін, проіснувала в ОС більше п’яти років, торкнувшись всі пристрої під управлінням Android 4.4 KitKat і новіше, йдеться в доповіді Positive Technology. Вона ховалася в компоненті WebView і могла використовуватися для установки шкідливих програм, а також виїмки особистих даних користувача – від історії браузера до листування в месенджерах і навіть облікових відомостей для авторизації в банківських акаунтах.

Як зламати смартфон через браузер

Компонент WebView відповідає за роботу браузера, через який зловмисники могли здійснювати всілякі атаки на користувачів. При цьому неважливо, яким саме додатком для доступу в інтернет користується жертва, будь то Chrome, Samsung Browser або «яндекс.браузер». Всі вони годилися для того, щоб ініціювати запуск так званих миттєвих додатків, здатних займатися виїмкою даних без необхідності установки в пам’ять пристрою.

По суті, все, що було потрібно зробити зловмисникам, надіслати потенційній жертві посилання на миттєве додаток з шкідливою функціональністю і спровокувати її перехід. Як правило, легше за все це зробити, якщо видати себе за службу підтримки банку, а в самому листі згадати про доступність нової версії банківського додатка. Якщо користувач повірить і перейде по посиланню з повідомлення, справу зроблено. На щастя, на цей момент уразливість вже усунена.

Митник Михайло

Опублікував
Митник Михайло
  • Останні записи

    Коли чекати GTA 6 — офіційний реліз і що вже відомо

    Rockstar Games нарешті підтвердила те, на що чекали геймери понад десятиліття, – офіційно представила Grand…

    01.10.2025

    «Інформаційні технології» — провайдер, якому довіряють кияни

    Компанія «Інформаційні технології» працює на ринку з 1991 року і сьогодні є одним із найкращих…

    04.09.2025

    Віртуальний номер як інструмент локалізації для українських e-commerce проєктів

    Вихід на міжнародний ринок для українського інтернет-магазину — це завжди виклик. Ви вже переклали сайт,…

    06.08.2025

    Особливості камер у смартфонах Samsung

    Камера стала однією з ключових характеристик сучасного смартфона. Samsung уже багато років удосконалює технології мобільної…

    05.02.2025

    Motorola Razr 50 Ultra vs Motorola Edge 50

    Якщо ви задумалися над тим, щоб купити Motorola Razr 50 Ultra або Motorola Edge 50,…

    14.12.2024

    Benks iPhone 15 Pro — защита без компромиссов и лишнего веса

    Иногда чехлы могут превращать Айфон в неповоротливый кирпич. Но чехол Benks iPhone 15 Pro –…

    22.11.2024