Google умолчала об уязвимости в Android, но рассказала про iOS

На прошлой неделе Google опубликовала доклад о масштабной хакерской атаке, направленной на пользователей iOS. Исследователи компании рассказали об особых сайтах, посещение которых с iPhone приводило к их заражению. В результате злоумышленники более двух лет имели возможность следить за жертвами и просматривать содержимое заражённых устройств. Эта новость вызвала большой резонанс в Сети, потому что она выставляла iOS совершенно не такой защищённой, как утверждала Apple. Но всё оказалось не так просто.

Google умолчала об уязвимости в Android, но рассказала про iOS. Джеки в шоке. Фото.

Джеки в шоке

Как выяснилось, хакерская атака, о которой идёт речь, имела вполне чёткую направленность. Целью злоумышленников были уйгуры. Это малочисленный народ, проживающий в Синьцзян-Уйгурском автономном районе Китая, с которыми правительство страны ведёт давнее противостояние. Впрочем, было бы наивно полагать, что уйгуры пользуются только iOS и игнорируют Android, чтобы ориентировать атаку только на конкретную ОС.

Защищённый Android — это миф

Этот недочёт расследования Google вызвал интерес у специалистов Microsoft, которым удалось выяснить, что исследователи поискового гиганта опубликовали свой же доклад не полностью. Оказывается, атака, направленная на уйгуров, затрагивала не только iOS, но ещё и Android, и даже Windows, заражая устройства на базе этих операционных систем. Таким образом, общее количество жертв, скорее всего, было в разы больше, чем можно было предположить, основываясь на содержании доклада.

Читайте также: Почему современные смартфоны более защищенные, чем кнопочные телефоны

Совершенно очевидно, что Google не могла не знать об этом, когда публиковала доклад. В компании не поленились расписать все стадии атаки, упомянув о том, что вредоносный компонент проникает на устройство независимо от воли пользователей, может копировать данные из памяти заражённых устройств и даже проникать в Связку ключей, получая доступ ко всем социальным сетям жертвы и её веб-сервисам.

Подпишись на наш канал в Яндекс.Дзен, чтобы каждый день читать эксклюзивные материалы, которых нет на сайте.

Учитывая такую тщательность при изучении вопроса, сложно поверить, что рядовые исследователи Google, которые узнали о существовании вредоносных сайтов, выгораживали операционную систему своего работодателя по собственной инициативе. Будет логично предположить, что указание не упоминать в докладе об уязвимости Android последовало от руководства компании, которое решило, что лишнее упоминание фирменной платформы в СМИ в негативном контексте ей совершенно ни к чему.

Исправила ли Google уязвимость Android

В этом контексте интересен следующий момент: в своём докладе Google уточнила, что Apple уже исправила уязвимость, которая позволяла сайтам взламывать iOS. Но исправила ли Google аналогичную брешь в Android? История об этом умалчивает. Скорее всего, если и исправила, то только в Android 9 Pie, оставив владельцев смартфонов на более ранних версиях ОС без защиты. А значит, что все сайты, жертвами которых каждый месяц становились сотни человек, продолжают действовать и заражать ни о чем не подозревающих пользователей.

Теги
Лонгриды для вас
Нашел планшет, с которым хоть на край света — обзор Blackview Active 8 Pro

Не знаю, согласитесь ли вы со мной или нет, но я считаю, что планшету даже важнее быть защищенным, чем смартфону. Впервые я об этом задумался, когда в 2014 году купил новый iPad на волне подорожания и думал, как бы не сломать его в дороге, а я беру его с собой буквально всегда. Тогда я ограничился кейсом, который без сомнения продлил жизнь тому устройству. Но мне хотелось или мощный чехол, которых и сейчас мало для не ходовых моделей, или именно защищенный планшет. И вот он у меня. При этом он стоит относительно недорого, и это само по себе вдвойне приятно. Осталось только разобраться, на что он способен. Этим сейчас и займемся.

Читать далее
Что такое суперприложения на Android и чем они отличаются от обычных

Все владельцы смартфонов пользуются приложениями на Android, каждое из которых является прикладным сервисом с набором определенных функций. К примеру, программа для вызова такси помогает нам добраться из пункта «А» в пункт «Б», а софт онлайн-кинотеатра — посмотреть фильм перед сном. Приложения намного удобнее аналогичных по набору функций веб-сайтов: они быстрее, обладают гибкой настройкой и могут работать в автономном режиме без подключения к интернету.

Читать далее
Как скинуть геолокацию на Андроид-смартфоне. 3 простых, но эффективных способа

У каждого из нас есть знакомый, который вечно путается, как куда-нибудь пройти. То повернет не туда, то ищет вход не с той стороны дома. В такой ситуации большим спасением являются различные картографические сервисы. Особенно те, которые умеют составлять пешие маршруты. Ну а что? Получил от кого-нибудь из друзей адрес, загнал его в условные Яндекс Карты или 2ГИС и добрался до нужного места. Вот только иногда проще скинуть геолокацию, а не адрес. Тогда человек, вместо того, чтобы вводить информацию руками, просто перейдет по ссылке, и она сразу же откроется в нужном приложении и предложит составить маршрут.

Читать далее