Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
Каким будет Android 17, и когда он появится на смартфонах

Хотя актуальной версией сегодняшних смартфонов является Android 16, компания Google уже готовит выход Android 17. Свежая ОС для смартфонов и планшетов появится в 2026 году и совершенно точно приготовит несколько интересных изменений. Мы выяснили, что нового появится в Android 17, а также, когда и для каких устройств выйдет очередное поколение мобильной системы. Вся информация собрана в нашем материале.

Читать далее
Бесплатные игры для Android, которые стоит попробовать каждому

Мобильный гейминг предлагает удивительное разнообразие жанров для совместной игры с друзьями. От пошаговых стратегических сражений до динамичных аркад — каждый найдет развлечение по душе. В этой подборке собраны игры, которые позволяют соревноваться как локально на одном устройстве, так и через Bluetooth или Wi-Fi. Классические концепции получили современное переосмысление с улучшенной графикой и расширенной функциональностью.

Читать далее
Когда выйдет MagicOS 10: сроки релиза и список поддерживаемых устройств HONOR

HONOR представила новую версию фирменной прошивки MagicOS 10. Она работает на базе Android 16 и получила полностью переработанный интерфейс. Помимо визуальных изменений, система предлагает улучшенную работу искусственного интеллекта и более глубокую интеграцию между устройствами. Когда выйдет прошивка для вашего смартфона?

Читать далее
Новости партнеров