В каждом Android-смартфоне можно найти уязвимость «Грязная Корова»

Google ежемесячно выпускает обновления безопасности Android, и мы верим в то, что они делают наши устройства защищенными. К сожалению, это не совсем так. Уязвимость под страшным названием «Dirty Cow» не была закрыта в ноябрьском обновлении, которое вышло совсем недавно. Она позволяет обойти защиту и ограничения системы для получения root-доступа.

В каждом Android-смартфоне можно найти уязвимость «Грязная Корова». Фото.

Дыру можно найти в любой версии Android с того момента, как Google начала использовать ядро Linux. Информация о ней была опубликована в октябре в надежде на то, что Google быстро закроет дыру в свежем обновлении безопасности прежде, чем ее начнут активно использовать. К сожалению, этого не случилось, и Google стоило бы об этом подумать.

В январе этого года исследователи в области безопасности нашли как минимум 13 приложений в Google Play, которые используют уязвимости для получения root-доступа, в том числе и «Dirty Cow». Стоит ожидать появления большего количества приложений, так как теперь уязвимость является широко известной.

Google выпустит обновление в следующем месяце. К сожалению, оно поможет только владельцам Nexus и Pixel, а также пользователям флагманских устройств от Samsung. Все остальные пользователи Android будут вынуждены мириться с существованием «грязной коровы» до момента покупки нового устройства.

Теги
Лонгриды для вас
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Как отключить рекламный идентификатор Android и для чего это нужно

Реклама — это двигатель торговли, который раздражал обывателей еще много лет назад. Однако в последние годы она бесит не только самим фактом своего наличия, но и фактической слежкой. Каждый рекламодатель заинтересован в повышении эффективности своей компании, для чего в мире цифровых технологий используется таргетинг — инструмент персонализации контента. И для его работы на каждом смартфоне предусмотрен рекламный идентификатор, напрямую нарушающий конфиденциальность.

Читать далее
Почему я не пользуюсь мессенджером MAX и никому его не советую

Приложение MAX появилось в нашей жизни всего несколько месяцев назад, но уже стало одним из самых быстрорастущих на Android и iOS. По последним данным разработчиков, национальным мессенджером пользуется уже 40 миллионов человек. Причем, в отличие от аккаунтов в Telegram, их нельзя назвать ботами. Подавляющее большинство — реальные люди, которые, как им кажется, сознательно переходят в НАШ мессенджер, покидая платформы, не соблюдающие законы Российской Федерации. Но я никому не рекомендую MAX и не собираюсь пользоваться им в качестве основного средства коммуникации.

Читать далее
Новости партнеров