Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
Топ слитых фишек нового Android 17

Операционная система Android ежегодно сменяет поколения, и в 2026 году нас ожидает выход Android 17. Несмотря на то, что релиз состоится не раньше лета, уже сейчас в сеть утекли скриншоты свежей ОС. На них можно разглядеть особенности дизайна системы, а также целую порцию интересных фишек, которые де-факто являются подтвержденными. Что нового в Android 17 — рассказываем и показываем в нашем материале.

Читать далее
Realme 16 показали до презентации: характеристики, дизайн и дата выхода

Realme готовится к запуску новой среднебюджетной модели, и в этот раз без утечек не обошлось. Смартфон Realme 16 появился в базе вьетнамского ритейлера раньше официального анонса, а заодно компания начала аккуратно тизерить устройство в своих соцсетях. В итоге о новинке уже известно почти всё, от дизайна до начинки и даты старта продаж.

Читать далее
Скачайте приложение из Google Play — что за ошибка на Android и как исправить

Android — открытая операционная система, позволяющая загружать приложения практически из любых источников. Просто скачиваешь APK на телефон, после чего остается открыть файл для завершения установки, и дело в шляпе. Игра или программа установлена, но после запуска может появиться сообщение «Скачайте приложение из Google Play», которое мешает пользоваться софтом. Откуда оно берется, и как его убрать?

Читать далее
Новости партнеров