Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
Сколько памяти нужно смартфону в 2026 году

Главное, на что мы обращаем внимание при выборе смартфона — это память. Во-первых, от ее количества напрямую зависит, комфортно ли вам будет пользоваться устройством. Во-вторых, это довольно простой параметр, который понятен даже новичку: чем больше, тем лучше. Но сколько именно памяти нужно смартфону в 2026 году? Существует ли какая-то универсальная рекомендация, или дело исключительно в предпочтениях конкретного покупателя? Давайте разбираться.

Читать далее
В России начали официально продавать SIM-карты с номерами, у которых никогда не было владельцев. Что это дает

Вы когда-нибудь задумывались, почему на ваш телефон ежедневно покушаются сотни навязчивых банков, студий красоты и юридических компаний? При этом вы никогда им не звонили и даже близко не подходили. Ответ прост: номер могли засветить в базе спамеров еще прошлые владельцы.

Читать далее
Полгода на iPhone после Андроида: каких функций и возможностей ОС Google мне не хватает

В мае этого года я совершил камбэк и вернулся на iPhone. 4 года смартфоны на ОС Google служили мне верой и правдой, но претензий к моему последнему POCO F5 Pro накопилась уйма, и я решил, что больше эксперименты на себе ставить не хочу и вернусь туда, где всё по-прежнему стабильно и понятно — на iPhone. Собственно, это я и проделал. С того момента уже прошло полгода, и теперь я готов поделиться с вами впечатлениями, чего же мне не хватает на iOS, что было на Андроиде.

Читать далее
Новости партнеров