Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца

10 февраля этого года исследователи из Rapid7 обнаружили серьезную уязвимость в Google Play, которая позволяет злоумышленникам устанавливать приложения на смартфон под управлением Android без ведома владельца. Как вы сами можете понимать, приложения бывают разные, от полностью бесполезных до вредоносных. Впрочем, раз уязвимость распространяется только на Google Play, никаких действительно вредоносных приложений установить не удастся, однако стоит все же обезопасить себя, и ниже мы расскажем — как.

Уязвимость Google Play позволяет устанавливать приложения на смартфон без ведома владельца. Фото.

Для того чтобы установить приложение на ваш смартфон без вашего ведома и согласия, злоумышленнику потребуется использовать сразу две бреши в безопасности. Одна из них находится в браузере смартфона, а другая — в веб-приложении Google Play. При этом некоторые сторонние браузеры и старые версии браузеров, особенно на Android 4.3 и старше, являются менее безопасными, чем обновленные версии. Браузеры старых версий Android с открытым исходным кодом имеют уязвимость UXSS, и вместе с уязвимостью в веб-интерфейсе Google Play злоумышленник может выполнить функцию удаленной установки приложения, даже не показывая вам интерфейс магазина.

Для защиты от подобных злодеяний вам перво-наперво рекомендуется обновиться до самой последней версии Android. Далее рекомендуется использовать браузеры, невосприимчивые к UXSS-уязвимостям, такие как Google Chrome, Dolphin Browser и Mozilla Firefox. Следите за тем, чтобы браузеры своевременно получали обновления и, разумеется, постарайтесь заметить неожиданно появившееся на вашем смартфоне новое приложение. Если вы хотите полностью обезопасить себя, осуществите выход из учетной записи Google в своем браузере при посещении веб-страниц. Это может быть не совсем удобно, но для старых браузеров это единственный метод полностью исключить риск нежелательной установки приложений.

По материалам AndroidPit

Теги
Лонгриды для вас
5 офлайн-игр без интернета, которые рекомендует скачать Google Play

Мы часто ругаем Google Play за отсутствие полезных подборок. Но в последнее время дело сдвинулось с мертвой точки: теперь каталог рекомендует игры для Android прямо на главной странице! Здесь найдете как варианты чисто для себя, на основе предпочтений, так и хиты, которые пользуются спросом. Вопреки ожиданиям, есть добротный бесплатный софт: например, игры для телефона без интернета. Рассказываем, что можно скачать, чтобы немного развлечься.

Читать далее
Меньше памяти, выше цена: сколько оперативки теперь будет в Android-смартфонах

Еще совсем недавно казалось, что 8 ГБ — это уже минимум для нормальной работы телефона или ноутбука. Но к концу 2025 года оперативная память стала настолько дороже, реже и сложнее в производстве, что приоритеты могут запросто поменяться. А это значит, что мы вполне можем вернуться к 4 ГБ в базовых версиях или даже к меньшим объемам. Причем коснуться это может всех: от простых Android-смартфонов до самых дорогих флагманов.

Читать далее
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
Новости партнеров