Не устанавливайте приложения на карту памяти. Это опаснее, чем вы думали

Исследователи компании Check Point узнали о распространении эксплойта для устройств под управлением Android под названием man-in-the-disk. Он полагается на недостаточную защищенность приложений, устанавливаемых на карту памяти, и получает таким образом возможность манипулирования их данными.

Не устанавливайте приложения на карту памяти. Это опаснее, чем вы думали. Фото.

Поскольку внешние накопители являются менее защищенными, чем штатная память устройства, Google разработала особые правила для разработчиков, чьи приложения в той или иной степени используют пространство на картах памяти. Эти правила включают в себя инструкции по защите файлов от внешнего воздействия путем использования популярных стандартов шифрования, которые, к сожалению, остались без должного внимания.

Приложение на карте памяти

Атака man-in-the-disk практически не отличается от одноклассников. Попадая на устройство, приложение с вредоносным компонентом рекомендует пользователю разместить его на карте памяти. Получив доступ к данным на внешнем накопителе, вредонос может сделать с ними все, что угодно. Например, подменить страницу авторизации в банковском приложении на поддельную или установить кейлоггер, который будет сохранять информацию обо всех действиях пользователя.

Наиболее действенный способ защиты от эксплойта — полное игнорирование ПО из любых источников, кроме Google Play. Несмотря на то что проникновение вредоноса в официальный магазин приложений нельзя исключить полностью, вероятность такого исхода предельно мала и уж точно ниже, чем при использовании сторонних каталогов.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Подписка Яндекс Детям подорожала в 2 раза. Теперь она стоит 200 рублей в месяц

Яндекс продолжает поднимать стоимость своих товаров. В прошлом году компания объявила о подорожании Плюса, а сейчас сообщила о повышении цены за опцию «Детям». По умолчанию она не входит в базовую подписку и подключается отдельно, однако в рамках нескольких акций уже является частью стандартной версии Плюса. Теперь за дополнительную опцию придется платить в 2 раза больше, чем раньше.

Читать далее
Задержка One UI 7 — самый громкий провал Android в 2025 году

Как некогда пользователь экосистемы Samsung и поклонник их фирменной оболочки, я не могу не поделиться своими мыслями о текущей ситуации с One UI 7. Недавняя внезапная остановка распространения обновления всего через несколько дней после официального релиза вызывает серьезное беспокойство. Это особенно досадно, учитывая, что One UI 7 позиционировалось как одно из самых значительных обновлений Samsung за последние годы, предлагающее множество новых функций и визуальных изменений.

Читать далее
Почему стоит установить мессенджер MAX на смартфон, даже если вас не заставляли

Да, мы снова про MAX, и нет, нас не заставили. На самом деле, информационное пространство буквально пронизано мессенджером MAX. Причем преимущественно в негативном ключе: кого-то заставили его установить на работе, кто-то считает, что запрашивает слишком много разрешений, и всё в этом роде. Но давайте немного абстрагируемся от всего этого и подумаем, а почему стоит установить MAX на свой смартфон самому, без какого-либо принуждения. Например, я это сделал еще летом, до всей движухи, и не пожалел.

Читать далее
Новости партнеров