Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
Забирайте 5 крутых приложений для Андроид, которые рекомендует Google Play. Фото: androidplanet.nl
Редакция Google Play рекомендует: 5 приложений, которые стоит установить на телефон уже сегодня

Мы часто говорим о том, что Google Play продвигает на главной странице либо приложения для Андроид, которые и так у всех есть, либо платный софт. Но иногда бывает наоборот: так в конце ноября на главной странице каталога удалось найти рекомендации редакторов. И тут есть, к чему присмотреться! Тут предлагают скачать и развлекательные программы, так и те, что могут пригодиться в работе или использовании смартфона. Выбрали 5 практичных приложений для телефона, которые рекомендуют скачать редакторы Гугл Плей.

Читать далее
Показываем, как надо удалять файлы
Как правильно удалять файлы на телефоне Android

Встроенная память смартфона ограничена, а потому периодически ее нужно чистить от разного рода мусора, который накапливается буквально за считанные месяцы. Причем это не только кэш приложений, но и скачанные картинки, APK, документы и прочие данные, быстро теряющие актуальность. Самый простой способ избавиться от мусора — удалить файлы на телефоне. Это довольно простое действие, справиться с выполнением которого сможет даже новичок.

Читать далее
Roblox возвращается в Россию? Пока это только догадки
Roblox отключил чаты для российских игроков. Теперь Роблокс разблокируют в России?

Одна из самых популярных игровых платформ в мире снова оказалась в центре внимания российских геймеров. На этот раз разработчики Roblox отключили текстовый и голосовой чат для пользователей из России. Однако это может быть не просто техническим ограничением. Зачем создатели игры пошли на такие меры?

Читать далее
Новости партнеров