НАВЕРХ

«Суперуязвимость» угрожает пользователям Android

Эксперты по информационной безопасности сообщили об обнаружении в Android уязвимости, позволяющей злоумышленникам выдавать вредоносные приложения за подлинные программы известных поставщиков. В зоне риска находятся миллионы пользователей. В англоязычных изданиях новую «дыру» назвали «суперуязвимостью нового типа».

Информация об уязвимости в Android, позволяющую злоумышленникам получать доступ к функциям смартфонов и планшетов и хранящимся на них личным данным без разрешения пользователя, была обнародована специалистами компании Bluebox Labs. После этого компания Google выпустила патч для ее устранения.

Тем не менее, миллионы пользователей остаются в зоне риска. Дело в том, что уязвимость была устранена лишь в последней версии Android, а в версиях начиная с 2.1 (Eclair) и вплоть до 4.3.1 (Jelly Bean) она по-прежнему присутствует. Версия 2.1 была выпущена в январе 2010 года.

Эксперты отмечают, что «суперуязвимость» может привести к распространению чрезвычайно вредоносного ПО. Аналитики называют ее Fake ID («поддельное удостоверение»), потому что она позволяет обмануть систему цифровых подписей приложений и выдать вредоносное приложение за приложение официального поставщика, которому пользователь уже разрешил доступ к системе.

Еще по теме
Раскрыты самые популярные запросы о шашлыке
Нейросеть VASA-1 создала пугающе реалистичные видео
Российские сайты начали отключать вход через Google и Apple ID
YouTube замедлил видео для пользователей блокировщиков рекламы
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
205179
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
23906
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
24095
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
26791
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
42931
3
Обсуждение (32)