Не устанавливайте приложения на карту памяти. Это опаснее, чем вы думали

Исследователи компании Check Point узнали о распространении эксплойта для устройств под управлением Android под названием man-in-the-disk. Он полагается на недостаточную защищенность приложений, устанавливаемых на карту памяти, и получает таким образом возможность манипулирования их данными.

Не устанавливайте приложения на карту памяти. Это опаснее, чем вы думали. Фото.

Поскольку внешние накопители являются менее защищенными, чем штатная память устройства, Google разработала особые правила для разработчиков, чьи приложения в той или иной степени используют пространство на картах памяти. Эти правила включают в себя инструкции по защите файлов от внешнего воздействия путем использования популярных стандартов шифрования, которые, к сожалению, остались без должного внимания.

Приложение на карте памяти

Атака man-in-the-disk практически не отличается от одноклассников. Попадая на устройство, приложение с вредоносным компонентом рекомендует пользователю разместить его на карте памяти. Получив доступ к данным на внешнем накопителе, вредонос может сделать с ними все, что угодно. Например, подменить страницу авторизации в банковском приложении на поддельную или установить кейлоггер, который будет сохранять информацию обо всех действиях пользователя.

Наиболее действенный способ защиты от эксплойта — полное игнорирование ПО из любых источников, кроме Google Play. Несмотря на то что проникновение вредоноса в официальный магазин приложений нельзя исключить полностью, вероятность такого исхода предельно мала и уж точно ниже, чем при использовании сторонних каталогов.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как записывать кружочки в WhatsApp. Инструкция для тех, кто обновил приложение

В 2023 году WhatsApp претерпевает серьезные изменения, ведь чуть ли ни каждый месяц в мессенджере появляются новые функции. На этот раз разработчики выпустили апдейт, где добавили видео в кружочках. Ровно то же самое сделал Telegram. Правда, там «инновационная» функция появилась в 2017 году. Но давайте не будем потешаться над разработчиками, которые всеми силами пытаются вернуть аудиторию, а лучше разберемся, как записать кружок в Ватсап, и кому вообще это может пригодиться.

Читать далее
Как правильно пользоваться смартфоном летом и не угробить его в жару

Лето — это не только прекрасное время года, когда мы можем понежиться на солнце, но и период огромного стресса для наших смартфонов. В жару гаджетам становится плохо, что порой приводит к их поломке. Ну а мы периодически испытываем неудобства, находясь на ярком солнце, когда не получается разглядеть изображение на экране. Поэтому важно хорошенько подготовиться к наступлению теплого времени года и разобраться, как правильно пользоваться смартфоном летом.

Читать далее
ТОП-5 бесплатных игр для Android, которые вышли за последний месяц

Каждый месяц выходят новые игры. В большинстве своем это что-то проходное, но время от времени попадаются буквально самородки. Некоторые месяцы лучше, чем другие, но обычно каждый месяц выходит как минимум одна отличная новая игра для мобильных устройств. Давайте посмотрим на лучшие новые игры для Android за последний месяц! Мы бережно собрали их для того, чтобы вы сразу знали, во что поиграть, и не перебирали огромные залежи Google Play в поисках чего-то стоящего.

Читать далее