Google умолчала об уязвимости в Android, но рассказала про iOS

На прошлой неделе Google опубликовала доклад о масштабной хакерской атаке, направленной на пользователей iOS. Исследователи компании рассказали об особых сайтах, посещение которых с iPhone приводило к их заражению. В результате злоумышленники более двух лет имели возможность следить за жертвами и просматривать содержимое заражённых устройств. Эта новость вызвала большой резонанс в Сети, потому что она выставляла iOS совершенно не такой защищённой, как утверждала Apple. Но всё оказалось не так просто.

Google умолчала об уязвимости в Android, но рассказала про iOS. Джеки в шоке. Фото.

Джеки в шоке

Как выяснилось, хакерская атака, о которой идёт речь, имела вполне чёткую направленность. Целью злоумышленников были уйгуры. Это малочисленный народ, проживающий в Синьцзян-Уйгурском автономном районе Китая, с которыми правительство страны ведёт давнее противостояние. Впрочем, было бы наивно полагать, что уйгуры пользуются только iOS и игнорируют Android, чтобы ориентировать атаку только на конкретную ОС.

Защищённый Android — это миф

Этот недочёт расследования Google вызвал интерес у специалистов Microsoft, которым удалось выяснить, что исследователи поискового гиганта опубликовали свой же доклад не полностью. Оказывается, атака, направленная на уйгуров, затрагивала не только iOS, но ещё и Android, и даже Windows, заражая устройства на базе этих операционных систем. Таким образом, общее количество жертв, скорее всего, было в разы больше, чем можно было предположить, основываясь на содержании доклада.

Читайте также: Почему современные смартфоны более защищенные, чем кнопочные телефоны

Совершенно очевидно, что Google не могла не знать об этом, когда публиковала доклад. В компании не поленились расписать все стадии атаки, упомянув о том, что вредоносный компонент проникает на устройство независимо от воли пользователей, может копировать данные из памяти заражённых устройств и даже проникать в Связку ключей, получая доступ ко всем социальным сетям жертвы и её веб-сервисам.

Подпишись на наш канал в Яндекс.Дзен, чтобы каждый день читать эксклюзивные материалы, которых нет на сайте.

Учитывая такую тщательность при изучении вопроса, сложно поверить, что рядовые исследователи Google, которые узнали о существовании вредоносных сайтов, выгораживали операционную систему своего работодателя по собственной инициативе. Будет логично предположить, что указание не упоминать в докладе об уязвимости Android последовало от руководства компании, которое решило, что лишнее упоминание фирменной платформы в СМИ в негативном контексте ей совершенно ни к чему.

Исправила ли Google уязвимость Android

В этом контексте интересен следующий момент: в своём докладе Google уточнила, что Apple уже исправила уязвимость, которая позволяла сайтам взламывать iOS. Но исправила ли Google аналогичную брешь в Android? История об этом умалчивает. Скорее всего, если и исправила, то только в Android 9 Pie, оставив владельцев смартфонов на более ранних версиях ОС без защиты. А значит, что все сайты, жертвами которых каждый месяц становились сотни человек, продолжают действовать и заражать ни о чем не подозревающих пользователей.

Теги
Лонгриды для вас
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Дикий смартфон с лазерным дальномером и фонарем для кемпинга. Обзор Doogee V Max LR

Представьте смартфон, который может работать неделю без подзарядки, пережить падение с высоты, погружение в воду и при этом измерить расстояние до объекта с точностью до миллиметра. Этот защищенный гигант весом около полукилограмма и батареей на 20500 мАч бросает вызов привычным представлениям о том, каким должен быть современный смартфон. Здесь нет компромиссов между автономностью и производительностью, между защитой и функциональностью. Камера на 200 мегапикселей, процессор MediaTek Dimensity 7300, встроенный лазерный дальномер и сертификация по военному стандарту MIL-STD-810H. Как тебе такое, Илон Маск?

Читать далее
Действительно ли Tensor G5 в Pixel 10 так хорош. Он проигрывает почти всем

Про новый процессор Google Tensor 5 говорят уже не меньше полугода, ведь почти все ждали от него прорыва. Но вот он вышел и сразу встал вопрос, насколько он действительно хорош. Тестирование новинки в смартфонах Pixel 10 выявило существенное отставание от конкурентов по производительности. Несмотря на переход на 3-нанометровый техпроцесс TSMC и улучшения в области искусственного интеллекта, чип остается далеко от лидеров рынка по вычислительной мощности.

Читать далее
Новости партнеров