Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
На Android масштабно обновились сервисы Google. Что нового появилось в июне 2025 года

Google обновляет не только операционную систему, но и собственные сервисы, на которых завязана работа всех Android-смартфонов за исключением HUAWEI. К продуктам компании относятся как фирменные приложения, запускаемые с рабочего стола, так и скрытые программы, выполняющие важные функции в фоновом режиме. В июне разработчики выпустили десяток обновлений сервисов Google, и мы собрали их воедино, чтобы вы знали, как незаметно изменились ваши смартфоны и планшеты.

Читать далее
Полезные приложения на Андроид для новичков. Что скачать из Гугл Плей бесплатно

В 2025 году все больше пользователей iPhone переходят на Android. Миграция на другую операционку была всегда, но сейчас экспериментировать не так страшно, ведь можно спокойно перенести данные, ничего не потеряв. Да и купить Android-смартфон в качестве запасного - почему нет? Устройства стоят не так много, предлагая за вменяемую сумму неплохой набор характеристик. Важнейшее преимущество Android над iOS - софт из Гугл Плей, коих намного больше, чем в App Store. Казалось бы: качай на здоровье и ни в чем себе не отказывай. Но с чего начать? Наша подборка приложений для Андроид вам сильно поможет.

Читать далее
AOSP
Google сделает Android более закрытой, чтобы она стала такой же хорошей, как iOS

Вы когда-нибудь задумывались о том, как создается операционная система, которой пользуются миллиарды людей по всему миру? За каждой новой версией Android стоит огромная работа сотен инженеров, которые пишут код, тестируют функции и исправляют ошибки. Причем до недавнего времени принять участие в создании ОС мог любой желающий. Но похоже, что скоро эта эпоха подойдет к концу — Google решила полностью перенести разработку Android за закрытые двери. Что же стоит за этим решением?

Читать далее
Новости партнеров