Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
Как вывести приложение на главный экран телефона Android

Смартфон становится полезным устройством только после того, как владелец скачает на него все необходимые приложения. Ведь доступ к банкам, чатам и поиску в интернете становится доступным исключительно через специальные программы, которые должны находиться на видном месте, чтобы их можно было моментально открыть. Вместе с тем многие люди замечают: приложений нет на экране. И в такой ситуации получить доступ к жизненно важным сервисам становится намного сложнее. Мы разобрались, почему возникает такая проблема, и нашли пару универсальных способов, как вывести приложение на главный экран.

Читать далее
5 приложений из коллекции Google Play, которые освежат даже старый Андроид-смартфон

С началом осени многие производители смартфонов нещадно заваливают фанатов новинками, причем многие из них - флагманы 2026 года. А значит, что они не только будут лучшими в ближайшие месяцы, но и обойдутся недешево. Как быть, если на руках старая модель смартфона и нет денег на новый? Ловите отличный софт, который поможет прокачать уже имеющееся устройство совершенно бесплатно. Вашему вниманию - приложения для Android для настройки телефона и его кастомизации по всем фронтам.

Читать далее
5 фишек HyperOS 3, которые делают новую оболочку Xiaomi круче Android

Оболочка HyperOS, на базе которой работают смартфоны Xiaomi, REDMI и POCO, нередко становится предметом жарких споров. Одни жалуются на нее, критикуя китайцев за встроенную рекламу и отсутствие должной оптимизации, а другие — напротив, души в ней не чают. Но, как бы то ни было, оба лагеря должны признать: HyperOS интереснее Android. Да, у нее есть масса недостатков. Однако функции HyperOS 3 (самой актуальной версии) заставляют присмотреться к этой спорной оболочке.

Читать далее
Новости партнеров