Google умолчала об уязвимости в Android, но рассказала про iOS

На прошлой неделе Google опубликовала доклад о масштабной хакерской атаке, направленной на пользователей iOS. Исследователи компании рассказали об особых сайтах, посещение которых с iPhone приводило к их заражению. В результате злоумышленники более двух лет имели возможность следить за жертвами и просматривать содержимое заражённых устройств. Эта новость вызвала большой резонанс в Сети, потому что она выставляла iOS совершенно не такой защищённой, как утверждала Apple. Но всё оказалось не так просто.

Джеки в шоке

Как выяснилось, хакерская атака, о которой идёт речь, имела вполне чёткую направленность. Целью злоумышленников были уйгуры. Это малочисленный народ, проживающий в Синьцзян-Уйгурском автономном районе Китая, с которыми правительство страны ведёт давнее противостояние. Впрочем, было бы наивно полагать, что уйгуры пользуются только iOS и игнорируют Android, чтобы ориентировать атаку только на конкретную ОС.

Защищённый Android — это миф

Этот недочёт расследования Google вызвал интерес у специалистов Microsoft, которым удалось выяснить, что исследователи поискового гиганта опубликовали свой же доклад не полностью. Оказывается, атака, направленная на уйгуров, затрагивала не только iOS, но ещё и Android, и даже Windows, заражая устройства на базе этих операционных систем. Таким образом, общее количество жертв, скорее всего, было в разы больше, чем можно было предположить, основываясь на содержании доклада.

Читайте также: Почему современные смартфоны более защищенные, чем кнопочные телефоны

Совершенно очевидно, что Google не могла не знать об этом, когда публиковала доклад. В компании не поленились расписать все стадии атаки, упомянув о том, что вредоносный компонент проникает на устройство независимо от воли пользователей, может копировать данные из памяти заражённых устройств и даже проникать в Связку ключей, получая доступ ко всем социальным сетям жертвы и её веб-сервисам.

Подпишись на наш канал в Яндекс.Дзен, чтобы каждый день читать эксклюзивные материалы, которых нет на сайте.

Учитывая такую тщательность при изучении вопроса, сложно поверить, что рядовые исследователи Google, которые узнали о существовании вредоносных сайтов, выгораживали операционную систему своего работодателя по собственной инициативе. Будет логично предположить, что указание не упоминать в докладе об уязвимости Android последовало от руководства компании, которое решило, что лишнее упоминание фирменной платформы в СМИ в негативном контексте ей совершенно ни к чему.

Исправила ли Google уязвимость Android

В этом контексте интересен следующий момент: в своём докладе Google уточнила, что Apple уже исправила уязвимость, которая позволяла сайтам взламывать iOS. Но исправила ли Google аналогичную брешь в Android? История об этом умалчивает. Скорее всего, если и исправила, то только в Android 9 Pie, оставив владельцев смартфонов на более ранних версиях ОС без защиты. А значит, что все сайты, жертвами которых каждый месяц становились сотни человек, продолжают действовать и заражать ни о чем не подозревающих пользователей.

Теги
Лонгриды для вас
Google
До главной презентации Google I/O осталось несколько дней. Тут все, что могут показать

Ждать Google I/O 2022 осталось совсем недолго. До конференции осталось меньше недели. Сейчас то самое время, чтобы поговорить о гаджетах и программном обеспечении, которые нам покажут на этом мероприятии. Официальной информации о готовящихся новинках пока нет, но мы уже знаем, что Google готовит для нас кое-что интересное. Давайте соберем воедино все, что нам точно покажут, что нам могут показать и то, о чем мы можем помечтать, ведь теоретически это тоже может стать частью презентации. Хотя бы в качестве раннего анонса.

Читать далее
Android 13
Новые функции Android 13 и очередное ограничение от Google: итоги недели

Огромная часть новостей этой недели была о том, что разработчики нашли то или иное нововведение в Android 13. Его еще не представили, но мы уже знаем, что в нем будут функции для геймеров, новые жесты для улучшения многозадачности, расширение функций безопасности и многое другое. А еще, мы узнали, что Google теперь не позволит пользоваться приложениями для записи разговоров и о том, что Apple продвигает свою продукцию лучше, чем Google. Статистика подтвердила явное перетекание пользователей с одной операционной системы на другую. Все это и многое другое в нашем традиционном еженедельном подведении итогов.

Читать далее
Что делать, если заблокируют Google в России

В связи с введением западных санкций все больше и больше пользователей задумывается на тему отключения сервисов Google в России. Не будем давать ложных надежд, такой расклад событий хоть и маловероятен, но все же возможен. Паниковать точно не стоит, но обезопасить себя крайне важно. Сегодня предлагаю поговорить о том, что делать, если сервисы Google перестанут работать в России и обсудить их альтернативы. Забегая вперед, хочу сказать, что все не так плохо.

Читать далее
1 комментарий
  1. RoLLeR

    хомячки забеспокоились )))

Новый комментарий