Критическая уязвимость в Android ломает систему разрешений

Эксперты в области кибербезопасности компании Nightwatch Cybersecurity обнаружили уязвимость в компоненте Intent ОС Android, которая позволяет приложениям перехватывать информацию о подключениях устройства к Сети. К числу сведений, которые могут быть перехвачены, относятся названия сетей Wi-Fi, пароли к ним, MAC-адреса, а также входящий и исходящий трафик.

Критическая уязвимость в Android ломает систему разрешений. Фото.

Описанная уязвимость полностью подрывает систему разрешений ОС Android, поскольку позволяет приложениям без дозволения пользователя получать доступ к высокочувствительной информации, констатируют исследователи. В лучшем случае перехваченные данные могут использоваться рекламодателями, а в худшем — интернет-мошенниками.

Уязвимые версии Android

По словам экспертов Nighwatch Cybersecurity, уязвимость затрагивает все устройства на базе ОС Android, начиная с шестой итерации и заканчивая восьмой. В Android Pie брешь была устранена, однако, учитывая, как мало устройств сегодня фактически могут обновиться до актуальной версии ОС, эксплуатация уязвимости мошенниками может стать настоящей эпидемией.

Безусловно, Google, как и любой другой производитель, имеет право на продвижение актуального продукта, демонстрируя его преимущества над товарами прошлых лет. Другое дело, что, отказываясь устранять уязвимость в старых версиях ОС, Google рискует благополучием миллионов своих пользователей, которые могут оказаться в опасной ловушке.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как подключить Wi-Fi к телефону Android

Для полноценной работы смартфона ему нужен интернет, а доступ к сети можно получить двумя основными способами: через мобильного оператора или Wi-Fi. Преимущество первого варианта заключается в покрытии почти всей России, а второго — в отсутствии ограничений по трафику. В этом тексте расскажем и покажем, как настроить вайфай на телефоне, и что для этого придется сделать.

Читать далее
Дисплей-антишпион в Galaxy S26: как Samsung будет прятать вашу переписку от посторонних взглядов

Смартфоны Samsung всегда отличались странными, но на удивление полезными функциями. Взять хотя бы историю с оплатой: раньше фишкой флагманов была MST: технология, которая имитировала магнитную полосу и помогала расплачиваться даже там, где нет NFC. Или безрамочный экран в Galaxy S8 — по сути, один из заметных шагов к эпохе смартфонов без физических кнопок на передней панели. И вот, в ближайшем поколении флагманов нам обещают еще одну функцию из серии "полезно, но необычно". Что это такое и как это будет работать?

Читать далее
Как создать ключ доступа в Telegram, и почему это должен сделать каждый

В последнее время иностранные мессенджеры, к коим относится и Telegram, испытывают серьезные проблемы на территории России. Сначала Роскомнадзор де-факто заблокировал все виды звонков, а чуть позже, как сообщали СМИ, поручил операторам ограничить рассылку SMS. Из-за этого стало поступать много жалоб на то, что не приходит код Telegram, необходимый для входа в аккаунт. Разработчики мессенджера знают о проблеме, а потому внедряют альтернативные способы авторизации. Так, после недавнего обновления появилась возможность войти в Telegram через ключ доступа.

Читать далее
Новости партнеров