Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
Попробовал ИИ-браузер Comet для Android, который сам гуглит и заказывает товары с ВБ. Я в шоке, но доволен

Компания Perplexity AI выпустила на Android собственный ИИ-браузер Comet, который ранее появился для ПК. Приложение оснащено голосовым ассистентом на русском языке, а также функцией ИИ-агента для выполнения различных небольших заданий. Есть много интересных фишек, которые уже сейчас работают очень неплохо, хоть и не так, как хотелось бы.

Читать далее
МТС начала отключать 3G в регионах России. Зачем это нужно и как повлияет на работу интернета

Иконка 3G на телефоне постепенно уходит в прошлое: МТС начала масштабное отключение сетей третьего поколения по всей России. Этот шаг должен ускорить связь, но может лишить некоторых пользователей интернета. Почему МТС делает это именно сейчас и к чему стоит готовиться абонентам?

Читать далее
Незаменимые приложения для Android, о которых вы никогда не узнаете из Google Play

Владельцев Android-смартфонов с каждым годом становится все больше. И многих из них наверняка привлекает возможность скачивать любой софт на телефон, включая тот, что есть в бесконечной коллекции Google Play. Наша подборка поможет определиться и выбрать реально полезные приложения для Андроид. Здесь самое необходимое и для новичков, и для опытных пользователей, и для тех, кто просто намерен разнообразить свою коллекцию. Будьте внимательны - весь этот софт никогда не попадет в рекомендации Google Play!

Читать далее
Новости партнеров