Уязвимость Android «Fake ID». Что это и как проверить своё устройство

Реальный опыт показывает, что для того, чтобы смартфон был в безопасности, достаточно обычной внимательности, а необходимость антивируса на устройстве сильно переоценена. Тем не менее нам регулярно случается рассказывать вам о той или иной уязвимости, найденной в Android, и обходить эти факты вниманием было бы не правильно. Вот и опять специалисты компании Bluebox нашли очередную угрозу для пользователей Android от версии 2.1 и выше, и назвали ее «Fake ID».

Уязвимость Android «Fake ID». Что это и как проверить своё устройство. Фото.

Fake ID позволяет вредоносным приложениям обойти предусмотренные в ОС от Google системы защиты, фальсифицируя идентификаторы безопасности, что позволяет им получать доступ к учетным данным пользователя, email, истории платежей или другой информации, которую каждый предпочитает держать при себе.

Когда ОС решает, какие особые привилегии предоставить тому или иному приложению, она обращается к его криптографической подписи. Кроме того, возможности приложений ограничивает так называемая песочница, из которой они не могут получить доступ к данным какого-либо другого софта. Как выяснилось, Android не в состоянии проверить правильность такой подписи, а поскольку вплоть до KitKat существует небольшой список приложений, для которых предусмотрен выход за пределы песочницы (вроде Adobe Flash, которому разрешается выступать плагином для любой другой программы), то любому злодею достаточно лишь притвориться одним из таких приложений.

Да, в KitKat у Flash больше нет такого «зеленого коридора», однако «шоколадная версия» зеленого робота, согласно последним данным, установлена лишь на 18% Android-устройств. Кроме того, помимо Flash, есть и другие, а сам принцип оставался неизменным даже в предварительной версии Android L.

В свою очередь, пресс-секретарь Google заявил следующее:

«После того, как мы узнали об этой уязвимости, мы быстро выпустили патч, который был предоставлен для Android-партнеров, а также для AOSP. Google Play и Проверка приложений также были улучшены для защиты пользователей от этой проблемы. В настоящее время мы сканируем все приложения, представленные в Google Play, а также те, которые Google рассмотрела за пределами Google Play, и мы не видим никаких доказательств попытки использования этой уязвимости.»

В частности, сообщается о том, что некоторые устройства Motorola уже получают обновления с этим патчем, в ближайшее время их стоит ждать и от остальных производителей. Тем не менее, учитывая фрагментацию Android, некоторые пользователи могут ждать обновление дольше других, а кто-то, чье устройство в силу своего возраста потеряло поддержку производителя, может его и вовсе не дождаться.

Как бы там ни было, Bluebox выпустила бесплатное приложение, которое подскажет, получило ли уже патч ваше устройство, а также проверит ваши приложения на предмет использования этой уязвимости. Скачать его можно из Google Play.

Теги
Лонгриды для вас
Google готовит масштабный редизайн Android 16: больше плавности, новые значки и прозрачный центр уведомлений

В сети появились новые утечки о грядущих изменениях в оформлении Android. Согласно информации, Google планирует провести масштабное обновление оформления операционной системы, сделав акцент на минимализме и плоских формах. В Android 16 beta 4 изменений почти не было, но энтузиасты активировали их самостоятельно. Судя по всему, они будут доступны в стабильной версии после Google I/O 2025. Взгляните, как выглядит дизайн Android 16 уже сейчас.

Читать далее
Новые данные о Pixel 10 снова показали, что телефоны перестали меняться. Почему так происходит

В мире современных технологий утечки информации о новых устройствах стали обычным явлением задолго до официальных презентаций. Серия смартфонов Pixel 10 от Google, релиз которой ожидается только через несколько месяцев, уже становится объектом многочисленных инсайдов. После недавних рендеров Pixel 10, Pixel 10 Pro и Pixel 10 Pro XL, у нас теперь есть то, что похоже на первые официальные изображения заключительной модели в линейке — Pixel 10 Pro Fold.

Читать далее
Новые родительские фильтры в Android 16 упростят контроль контента

В эру, когда дети получают доступ к интернету с самых ранних лет, вопрос родительского контроля в Android становится всё более актуальным. Различные приложения уже давно позволяют фильтровать контент, ограничивать экранное время и управлять приложениями для детских аккаунтов. Но для большинства пользователей такие настройки были неочевидными и требовали отдельной настройки. Теперь все будет проще.

Читать далее
Новости партнеров