Миллиарды Android-смартфонов в опасности. Microsoft нашла серьезную уязвимость

Компания Microsoft обнаружила критически важную брешь в системе безопасности, потенциально затрагивающую множество приложений для Android. Эта уязвимость, получившая название «Грязный поток” (Dirty Stream), представляет собой серьезную угрозу, которая может дать кому-то возможность получить контроль над приложениями и украсть ценную информацию о пользователе. Казалось бы, ничего нового, ведь такие сообщения появляются время от времени. Но это не повод не обсудить очередную опасную уязвимость.

Миллиарды Android-смартфонов в опасности. Microsoft нашла серьезную уязвимость. Новая узвимость является очень массовой и затрагивает почти всех. Изображение: Машины и Механизмы. Фото.

Новая узвимость является очень массовой и затрагивает почти всех. Изображение: Машины и Механизмы

Масштабная уязвимость Android

Суть уязвимости «Грязный поток» заключается в том, что вредоносные приложения для Android могут манипулировать и злоупотреблять системой поставщиков контента Android. Эта система, как правило, предназначена для безопасного обмена данными между различными приложениями на устройстве. Она включает в себя такие меры защиты, как строгая изоляция данных, использование разрешений, привязанных к определенным URI (Uniform Resource Identifiers), и тщательная проверка путей к файлам для предотвращения несанкционированного доступа.

Однако небрежное использование этой системы может открыть двери для эксплуатации. Исследователи Microsoft обнаружили, что неправильное использование системы обмена сообщениями, которая позволяет компонентам приложений Android взаимодействовать, может раскрыть уязвимые области приложения. Например, уязвимые приложения могут не проверять имена файлов или пути к ним, что дает вредоносу возможность пронести вредоносный код, замаскированный под легитимные файлы.

Не забывайте о нашем Дзен, где очень много всего интересного и познавательного!

Как новая уязвимость угрожает смартфонам

Используя дефект Dirty Stream, злоумышленник может обманом заставить уязвимое приложение перезаписать критически важные файлы в его личном пространстве хранения. В результате злоумышленник может полностью контролировать поведение приложения, получить несанкционированный доступ к конфиденциальным данным пользователя или перехватить приватную информацию для входа в систему.

Как новая уязвимость угрожает смартфонам. Главный плюс смартфонов является и минусом. Речь о приложениях. Изображение: Известия. Фото.

Главный плюс смартфонов является и минусом. Речь о приложениях. Изображение: Известия

Исследование Microsoft показало, что данная уязвимость не является единичным случаем: некорректная реализация системы контент-провайдеров распространена во многих популярных приложениях для Android. В качестве примера можно привести приложение File Manager от Xiaomi, которое насчитывает более миллиарда установок, и WPS Office, насчитывающий около 500 миллионов установок.

Если ищите что-то интересное на AliExpress, не проходите мимо Telegram-канала "Сундук Али-Бабы"!

Какие приложения опасны

Исследователь Microsoft Димитриос Валсамарас подчеркнул огромное количество устройств, подверженных риску, заявив: «Мы обнаружили несколько уязвимых приложений в Google Play Store, которые были установлены более чем на четыре миллиарда устройств”. То есть, даже назвать проблему массовой будет слишком мягко.

Microsoft поделилась своими открытиями, предупредив разработчиков о потенциально уязвимых приложениях и сотрудничая с ними для внедрения исправлений. Обе вышеупомянутые компании оперативно признали наличие выявленных проблем в своем программном обеспечении.

Кроме того, Google предприняла шаги по предотвращению подобных уязвимостей в будущем, обновив свои рекомендации по безопасности приложений и уделив особое внимание уязвимым местам в работе с поставщиками общего контента.

Какие приложения опасны. Не дайте злоумышленникам украсть ваши данные и деньги. Изображение: Ferra.ru. Фото.

Не дайте злоумышленникам украсть ваши данные и деньги. Изображение: Ferra.ru

Как повысить безопасность Android

Пока разработчики пытаются найти и исправить уязвимые приложения, пользователи Android могут принять некоторые простые меры предосторожности. Очень важно следить за обновлениями приложений, поскольку разработчики, скорее всего, будут быстро выпускать исправления.

Кроме того, рекомендуется всегда загружать приложения из официального магазина Google Play и быть очень осторожными при загрузке из неофициальных источников, которые чаще всего и содержат вредоносные приложения.

Присоединяйтесь к нам в Telegram!

Теги
Лонгриды для вас
Google Pixel 10 напоминает пользователям про защитные стекла. Но зачем

Google вводит новый этап в процесс настройки смартфонов Pixel 10, направленный на обеспечение совместимости защитных стекол с встроенным сканером отпечатков пальцев. Теперь пользователям предлагается сканировать QR-код на упаковке защитного аксессуара для проверки его сертификации. Если вы купите плохое стекло, смартфон скажет вам, что так делать не надо и предложит выбрать другой вариант. Неужели проблема стоит так остро?

Читать далее
Microsoft окончательно прекратила поддержку Windows 10. Что будет с компьютерами?

Сегодня компания Microsoft официально завершила поддержку Windows 10. Это значит, что операционная система, вышедшая почти десять лет назад, больше не будет получать обновления безопасности, исправления ошибок и техническую поддержку. Например, Microsoft уже предупредила, что любые недавно обнаруженные уязвимости больше не будут закрываться. Что делать пользователям, которые не могут установить актуальную Windows 11?

Читать далее
Где и как купить смартфон без мессенджера MAX

1 сентября 2025 года MAX стал обязательным приложением для всех смартфонов, продаваемых на территории России. Теперь каждый производитель, чья продукция представлена официально на отечественном рынке, обязан предустанавливать национальный мессенджер на все свои модели. Как правило, делается это удаленно, то есть по воздуху. И, кажется, спрятаться от приложения теперь невозможно. Но это не так: при желании вы до сих пор можете купить телефон без мессенджера MAX.

Читать далее
Новости партнеров