Google, что с тобой не так? Баг в Android позволял воровать переписку, данные карт и пароли

Пользоваться Android – как ходить по минному полю. Никогда не знаешь, где может рвануть. Ведь на первый взгляд операционка кажется вполне дружелюбной и функциональной, но, если начать разбираться, можно найти столько багов и уязвимостей, что захочется спрятать смартфон в ящик и больше никогда им не пользоваться. Большинство, конечно, даже не подозревает о том, что с их аппаратами что-то не так, живя по принципу «не знаю – значит, нет». Но от этого опасность всех недоработок Android никуда не девается. За примерами далеко холить не надо.

Google, что с тобой не так? Баг в Android позволял воровать переписку, данные карт и пароли. Баг Android позволял воровать данные приложений. Фото.

Баг Android позволял воровать данные приложений

Как я запускаю приложения для Android без установки

Наверное, вы заметили, что многие приложения для Android могут обновляться в обход Google Play. Google специально добавила такую возможность для разработчиков, чтобы пользователи, у которых отключено автообновление, могли получать актуальные сборки при входе в приложение. К сожалению, в этом механизме была обнаружена ошибка, которая позволяла вместе с обновлениями загружать на устройства пользователей вредоносные модули, способные воровать конфиденциальные данные из других приложений, к которым их создатели не имеют никакого отношения.

Баг в Android

Баг в Android. Кража данных происходила из-за бага в механизме автообновления. Фото.

Кража данных происходила из-за бага в механизме автообновления

По словам исследователей компании Oversecured, воспользоваться багом, о котором идёт речь, для злоумышленников будет довольно просто. Они специально создали экспериментальную программу из нескольких строк кода и отправили на неё обновление с вредоносным модулем, ориентированным на кражу данных из Google Chrome. Встроенные инструменты безопасности пропустили апдейт, не заподозрив в нём ничего странного. В результате все данные, которыми располагал браузер, были похищены без воспрепятствования со стороны Android.

Как на Android отключать звук входящего звонка поворотом экрана

С помощью таких вот вредоносных модулей можно воровать следующие виды данных:

  • Логины
  • Пароли
  • СМС-сообщения
  • Коды авторизации
  • Данные банковских карт
  • Пин-коды
  • Фотографии
  • Переписку в мессенджерах
  • Данные календарей

То есть, в этот список входят все те данные, имеющие для пользователей сколь-нибудь весомую ценность. Поэтому опасность, которую представлял баг Android, была чрезвычайно высокого уровня.

Обновление Android

Обновление Android. Старые смартфоны на Android, судя по всему, так и остались с багом. Фото.

Старые смартфоны на Android, судя по всему, так и остались с багом

Несмотря на то что ошибка, позволявшая эксплуатировать встроенный механизм обновления, была исправлена ещё этой весной, судя по всему, это коснулось только поддерживаемых устройств. Во всяком случае, никаких специальных обновлений для старых смартфонов, чья поддержка уже прекратилось, в последнее время не было, если не считать апдейта для пятилетнего Huawei Mate 9. Но, насколько можно судить по составу патча, он был ориентирован исключительно на расширение функционального ряда смартфона, а не на исправление уязвимостей.

Что я люблю в iOS больше, чем в Android

Какой из этого можно сделать вывод? Огромное количество устройств, работающих под управлением Android, до сих пор уязвимы для этого бага. Конечно, Google порекомендовала разработчикам изменить программный состав своих приложений, чтобы защитить их от эксплуатации бага и возможности выемки конфиденциальных данных, но я бы не рассчитывал на их расторопность. Практика показывает, что большинству студий нет никакого дела до просьб Google, если их невыполнение не грозит удалением приложения из Google Play.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Как выглядит Telegram для Android с дизайном Liquid Glass как у Айфона после обновления

Telegram для Android и для iOS долгое время были двумя разными приложениями по части дизайна, хотя функционально - почти одно и то же. И если владелец iPhone берет в руки смартфон на Андроиде, то заметит, что мессенджер выглядит совершенно иначе. Скоро таких проблем не будет благодаря дизайну Liquid Glass, который активно внедряют в версии для обеих ОС. Смотрим, каким будет Телеграма после редизайна в 2026 году.

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Новости партнеров