Критическая уязвимость в Android ломает систему разрешений

Эксперты в области кибербезопасности компании Nightwatch Cybersecurity обнаружили уязвимость в компоненте Intent ОС Android, которая позволяет приложениям перехватывать информацию о подключениях устройства к Сети. К числу сведений, которые могут быть перехвачены, относятся названия сетей Wi-Fi, пароли к ним, MAC-адреса, а также входящий и исходящий трафик.

Критическая уязвимость в Android ломает систему разрешений. Фото.

Описанная уязвимость полностью подрывает систему разрешений ОС Android, поскольку позволяет приложениям без дозволения пользователя получать доступ к высокочувствительной информации, констатируют исследователи. В лучшем случае перехваченные данные могут использоваться рекламодателями, а в худшем — интернет-мошенниками.

Уязвимые версии Android

По словам экспертов Nighwatch Cybersecurity, уязвимость затрагивает все устройства на базе ОС Android, начиная с шестой итерации и заканчивая восьмой. В Android Pie брешь была устранена, однако, учитывая, как мало устройств сегодня фактически могут обновиться до актуальной версии ОС, эксплуатация уязвимости мошенниками может стать настоящей эпидемией.

Безусловно, Google, как и любой другой производитель, имеет право на продвижение актуального продукта, демонстрируя его преимущества над товарами прошлых лет. Другое дело, что, отказываясь устранять уязвимость в старых версиях ОС, Google рискует благополучием миллионов своих пользователей, которые могут оказаться в опасной ловушке.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Топ слитых фишек нового Android 17

Операционная система Android ежегодно сменяет поколения, и в 2026 году нас ожидает выход Android 17. Несмотря на то, что релиз состоится не раньше лета, уже сейчас в сеть утекли скриншоты свежей ОС. На них можно разглядеть особенности дизайна системы, а также целую порцию интересных фишек, которые де-факто являются подтвержденными. Что нового в Android 17 — рассказываем и показываем в нашем материале.

Читать далее
В России объявили блокировку Telegram. Названа дата прекращения работы

В то время как национальный мессенджер MAX продолжает набирать аудиторию, судьба Telegram в России кажется уже предрешенной. Приложение, созданное Павлом Дуровым после эмиграции в 2014 году, на протяжении нескольких месяцев находится под угрозой полного ограничения работы. И теперь стало известно, когда заблокируют Telegram в России. Названы точные сроки и методы ограничения мессенджера.

Читать далее
Как защитить Android: советы от МВД России

В тему безопасности Android решило зайти Министерство внутренних дел Российской Федерации. Киберотдел ведомства опубликовал перечень советов, которые должны помочь защитить смартфон и сделать его почти неуязвимым перед внешними угрозами. Сегодня выясним, насколько эффективны рекомендации МВД, и стоит ли ими пользоваться. Может, есть способы лучше?

Читать далее
Новости партнеров