Уразливість в «Google Фото» , яка дозволяла деанонімізіровать практично будь-якого з нас, виявилася не єдиною складністю для Google, яка прагне забезпечити безпеку своїх користувачів. Ще один недолік, що відкриває зловмисникам доступ до конфіденційної інформації, був виявлений в інструментарії операційної системи Android. Його виявив експерт в області кібербезпеки компанії Positive Technology Сергій Тошін.
Уразливість в Android, яку виявив Тошін, проіснувала в ОС більше п’яти років, торкнувшись всі пристрої під управлінням Android 4.4 KitKat і новіше, йдеться в доповіді Positive Technology. Вона ховалася в компоненті WebView і могла використовуватися для установки шкідливих програм, а також виїмки особистих даних користувача – від історії браузера до листування в месенджерах і навіть облікових відомостей для авторизації в банківських акаунтах.
Компонент WebView відповідає за роботу браузера, через який зловмисники могли здійснювати всілякі атаки на користувачів. При цьому неважливо, яким саме додатком для доступу в інтернет користується жертва, будь то Chrome, Samsung Browser або «яндекс.браузер». Всі вони годилися для того, щоб ініціювати запуск так званих миттєвих додатків, здатних займатися виїмкою даних без необхідності установки в пам’ять пристрою.
По суті, все, що було потрібно зробити зловмисникам, надіслати потенційній жертві посилання на миттєве додаток з шкідливою функціональністю і спровокувати її перехід. Як правило, легше за все це зробити, якщо видати себе за службу підтримки банку, а в самому листі згадати про доступність нової версії банківського додатка. Якщо користувач повірить і перейде по посиланню з повідомлення, справу зроблено. На щастя, на цей момент уразливість вже усунена.
Камера стала однією з ключових характеристик сучасного смартфона. Samsung уже багато років удосконалює технології мобільної…
Якщо ви задумалися над тим, щоб купити Motorola Razr 50 Ultra або Motorola Edge 50,…
Иногда чехлы могут превращать Айфон в неповоротливый кирпич. Но чехол Benks iPhone 15 Pro –…
Volkswagen Caddy – это компактный коммерческий автомобиль, который используется как для перевозки грузов, так и…
Выбирая провайдера VPS/VDS-хостинга, покупатели часто совершают несколько самых распространенных ошибок, которых легко избежать после прочтения…
С выходом iPhone 16 Apple вновь привлекает внимание пользователей и экспертов. Новая модель обещает значительные…
Leave a Comment