Не устанавливайте приложения на карту памяти. Это опаснее, чем вы думали

Исследователи компании Check Point узнали о распространении эксплойта для устройств под управлением Android под названием man-in-the-disk. Он полагается на недостаточную защищенность приложений, устанавливаемых на карту памяти, и получает таким образом возможность манипулирования их данными.

Не устанавливайте приложения на карту памяти. Это опаснее, чем вы думали. Фото.

Поскольку внешние накопители являются менее защищенными, чем штатная память устройства, Google разработала особые правила для разработчиков, чьи приложения в той или иной степени используют пространство на картах памяти. Эти правила включают в себя инструкции по защите файлов от внешнего воздействия путем использования популярных стандартов шифрования, которые, к сожалению, остались без должного внимания.

Приложение на карте памяти

Атака man-in-the-disk практически не отличается от одноклассников. Попадая на устройство, приложение с вредоносным компонентом рекомендует пользователю разместить его на карте памяти. Получив доступ к данным на внешнем накопителе, вредонос может сделать с ними все, что угодно. Например, подменить страницу авторизации в банковском приложении на поддельную или установить кейлоггер, который будет сохранять информацию обо всех действиях пользователя.

Наиболее действенный способ защиты от эксплойта — полное игнорирование ПО из любых источников, кроме Google Play. Несмотря на то что проникновение вредоноса в официальный магазин приложений нельзя исключить полностью, вероятность такого исхода предельно мала и уж точно ниже, чем при использовании сторонних каталогов.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему WhatsApp стал на английском и как вернуть русский язык

Как правило, большинство популярных приложений работает на языке смартфона, а потому в нашей стране почти у всех WhatsApp на русском. Однако с локализацией мессенджера периодически возникают проблемы. В частности, люди постоянно жалуются, что у них WhatsApp стал на английском. Причем происходит это не со всем приложением целиком, а лишь с отдельными пунктами меню (например, в окне удаления сообщений). Разберемся, с чем связана эта проблема и как она устраняется.

Читать далее
Калькулятор
Как калькуляторы из Google Play взламывают Android-смартфоны

Представьте себе обычный калькулятор на своем смартфоне, при помощи которого вы считаете, сколько денег останется от зарплаты, если расплатиться по всем кредитам. Проще инструмента и придумать нельзя. А что, если я скажу вам, что за этой невинной программой может скрываться настоящий вирус для Андроид, который может и смски прочитать, и звонки прослушать, и даже банковский счет обчистить. Звучит по меньшей мере как фантастика, согласен. Но, увы, это реальность, и, очевидно, что об этом нужно как минимум знать, чтобы не попасть на удочку мошенников.

Читать далее
Как установить приложение СберБанк Онлайн на телефон Андроид

Сбер — самый популярный банк в России, клиентами которого является свыше 100 миллионов человек. Львиная доля из них хочет иметь доступ к услугам финансово-кредитной организации с телефона. И для этого необходимо приложение СберБанк онлайн на Андроид. При желании найти и загрузить его несложно, но все-таки в процессе скачивания и последующей инсталляции могут возникнуть проблемы. Чтобы не столкнуться с ними, ознакомьтесь с пошаговой инструкцией о том, как установить СберБанк на телефон.

Читать далее
Новости партнеров