Опасная уязвимость 5 лет позволяла взламывать Android через браузер

Уязвимость в «Google Фото», которая позволяла деанонимизировать практически любого из нас, оказалась не единственной сложностью для Google, стремящейся обеспечить безопасность своих пользователей. Еще один изъян, открывающий злоумышленникам доступ к конфиденциальной информации, был обнаружен в инструментарии операционной системы Android. Его обнаружил эксперт в области кибербезопасности компании Positive Technology Сергей Тошин.

Опасная уязвимость 5 лет позволяла взламывать Android через браузер. Фото.

Уязвимость в Android, которую обнаружил Тошин, просуществовала в ОС более пяти лет, затронув все устройства под управлением Android 4.4 KitKat и новее, говорится в докладе Positive Technology. Она скрывалась в компоненте WebView и могла использоваться для установки вредоносных программ, а также выемки личных данных пользователя – от истории браузера до переписки в мессенджерах и даже учетных сведений для авторизации в банковских аккаунтах.

Как взломать смартфон через браузер

Компонент WebView отвечает за работу браузера, через который злоумышленники могли совершать всевозможные атаки на пользователей. При этом неважно, каким именно приложением для доступа в интернет пользуется жертва, будь то Chrome, Samsung Browser или «Яндекс.Браузер». Все они годились для того, чтобы инициировать запуск так называемых мгновенных приложений, способных заниматься выемкой данных без необходимости установки в память устройства.

По сути, все, что было нужно сделать злоумышленникам, прислать потенциальной жертве ссылку на мгновенное приложение с вредоносной функциональностью и спровоцировать ее переход. Как правило, легче всего это сделать, если выдать себя за службу поддержки банка, а в самом письме упомянуть о доступности новой версии банковского приложения. Если пользователь поверит и перейдет по ссылке из сообщения, дело сделано. К счастью, к настоящему моменту уязвимость уже устранена.

Подписывайся на наш канал в Яндекс.Дзен. Там каждый день выходят эксклюзивные материалы, которых нет на сайте.

Теги
Лонгриды для вас
Как определить, что сообщения в Telegram читает посторонний человек

Создатели Telegram позиционируют свое приложение как самый безопасный мессенджер. Но даже если допустить, что это действительно так, у творения Павла Дурова есть изъяны. Вероятность взлома Telegram, несмотря на все инструменты защиты, остается высокой. То есть теоретически все, что вы отправляете и получаете через мессенджер, может видеть посторонний человек. И это довольно просто определить.

Читать далее
Почему Roblox просит подтвердить возраст, и что это дает

Блокировка Roblox, случившаяся в конце прошлого года, не только вызвала общественный резонанс, но и заставила игровую платформу постепенно начать менять подход к модерации контента. Недавно стало известно, что российским пользователям отключили доступ к чатам, а теперь сверхпопулярный сервис сам ввел новое ограничение. В январе 2026 года Roblox начал требовать подтверждение возраста. Причем не честным словом, а с доказательствами: с помощью селфи или по паспорту.

Читать далее
WhatsApp готовит обновление, которое позволит ограничить список тех, с кем общается ваш ребенок

Такое ощущение, что после блокировки WhatsApp* в России количество функций этого мессенджера стало увеличиваться в разы быстрее. Вот, несколько дней назад там появились полезные настройки для групповых чатов, а сегодня разработчики засветили кое-что посерьезнее. А именно, в приложении тестируют систему родительского контроля, которая позволит привязать аккаунт ребенка к аккаунту взрослого и следить за его безопасностью.

Читать далее
Новости партнеров