Google рассказала об опасной уязвимости в Android

Google — очень большая корпорация с обилием дочерних компаний и ответвлений, ведущих независимую от основного предприятия деятельность. Эта независимость даёт многим из них право не учитывать мнение Google во многих вопросах, а зачастую даже подвергать сомнению то, что она делает. Поэтому нет ничего удивительного в том, что эксперты в области кибербезопасности компании Google Project Zero выпустили в открытый доступ отчёт об опасности взлома, которая угрожает пользователям популярных смартфонов на базе Android, в том числе Google Pixel.

Google рассказала об опасной уязвимости в Android. Google Pixel тоже уязвимы для вредоносных атак. Фото.

Google Pixel тоже уязвимы для вредоносных атак

По данным исследователей, в коде ядра Android содержится «дыра», которая может использоваться для взлома уязвимых смартфонов. Она встречается во всех версиях операционной системы, вышедших после Android 8.0, охватывая аппараты брендов Google Pixel, Huawei и Honor, Oppo, LG, Xiaomi и Moto. Говорят, что в их прошивках уязвимость до сих пор не исправлена и могла неоднократно эксплуатироваться израильской компанией NSO Group, ведущей слежку за пользователями в интересах правительств разных стран.

Взлом Android

Несмотря на то что для эксплуатации уязвимости необходим специальный инструментарий, который бы обеспечивал взлом уязвимых устройств, для хакеров NSO Group это небольшая проблема. В конце концов, именно этих ребят неоднократно уличали в слежке за высшими должностными лицами государств, за во взломе WhatsApp, а также создании эксплойта для iOS, который позволял прослушивать разговоры пользователей на расстоянии, без физического контакта со смартфоном.

Читайте также: Обнаружен ботнет, заразивший более 800000 Android-устройств в России

Довольно иронично, что уязвимость, о которой идёт речь, обнаружили ещё в 2017 году, после чего благополучно исправили. Правда, тогда её нашли только в ранних версиях Android, а потом каким-то образом перенесли и на более новые, заразив колоссальное количество устройств. Эта история позволяет провести параллели с Apple, которая случайно внедрила в iOS 12.4 уже исправленную ранее уязвимость, позволившую хакерам выполнить джейлбрейк даже самых современных моделей iPhone.

Почему важны обновления безопасности

Может показаться странным, что эксперты Google Project Zero выпустили доклад об уязвимости в Android, не оповестив об этом саму Google, но, скорее всего, это неправда. Во всяком случае, предупредить разработчиков, ответственных за обновление аппаратов Google Pixel они точно были должны, а потому, скорее всего, исправление описанного бага вышло ещё несколько дней назад с релизом октябрьского патча безопасности. Другое дело, что большинству производителей нет до него никакого дела, и они выпустят его, по традиции, только через пару месяцев.

Теги
Лонгриды для вас
Нашел планшет, с которым хоть на край света — обзор Blackview Active 8 Pro

Не знаю, согласитесь ли вы со мной или нет, но я считаю, что планшету даже важнее быть защищенным, чем смартфону. Впервые я об этом задумался, когда в 2014 году купил новый iPad на волне подорожания и думал, как бы не сломать его в дороге, а я беру его с собой буквально всегда. Тогда я ограничился кейсом, который без сомнения продлил жизнь тому устройству. Но мне хотелось или мощный чехол, которых и сейчас мало для не ходовых моделей, или именно защищенный планшет. И вот он у меня. При этом он стоит относительно недорого, и это само по себе вдвойне приятно. Осталось только разобраться, на что он способен. Этим сейчас и займемся.

Читать далее
Как настроить Tinkoff Pay на Андроиде и платить смартфоном в магазинах

После того как в России отключили Google Pay, у многих возник вопрос, как платить смартфоном в магазинах. На выручку тогда пришел Mir Pay. Вот только это дополнительное приложение, которое не всегда срабатывает корректно. На моем Xiaomi Mi 10T Pro приходится постоянно открывать Mir Pay. В противном случае оплата либо не проходит вообще, либо на терминале появляется ошибка из-за долгого запуска программы. Но банки тоже не сидят сложа руки и выпускают свои платежные решения. Относительно недавно свой сервис выпустил Сбер, и вот теперь Тинькофф.

Читать далее
Как пользоваться переводчиком без интернета на Android

Переводчик на Андроид — незаменимое приложение, которое должно быть установлено на каждом смартфоне. Как правило, оно выполняет свою основную функцию только через интернет, что существенно ограничивает сценарии его использования. В частности, если вы отправитесь за границу и окажитесь без местной SIM-карты, то просто не сможете перевести текст, картинку или слова собеседника. Чтобы не оказаться в подобной ситуации, нужно скачать офлайн-переводчик на Андроид, который не будет требовать подключения к сети.

Читать далее