Уязвимости Android: развиваем паранойю

Android — самая могучая мобильная платформа и, как следствие, самая уязвимая. Мы так много стали доверять своим смартфонам, что они становятся лакомым кусочком для злоумышленников. Получив доступ к смартфону, умелый хакер получит доступ ко всем вашим аккаунтам, счетам, личным фотографиям и переписке и даже сможет отслеживать ваше перемещение и разговоры. В этом им помогают уязвимости в системе, найденные специалистами в области безопасности. Вот несколько свежих уязвимостей, знание о которых заставит вас быть осторожнее со своим смартфоном.

Уязвимости Android: развиваем паранойю. Фото.

Уязвимости Android: развиваем паранойю. Фото.

Начнем с главного. Уязвимость, получившая название Stagefright, считается самой опасной. Мы уже неоднократно о ней писали, и многие до сих пор находятся под угрозой из-за возможности получить MMS-сообщение с вредоносным кодом. Отправив такое сообщение, злоумышленник может получить доступ к камере вашего смартфона и микрофону, и вы, сами того не зная, начинаете транслировать все, что происходит с вами. В августе, когда стало известно об уязвимости, атаке были подвержены около 95% всех активных устройств на Android, и со временем ситуация не стала сильно лучше.

Уязвимости Android: развиваем паранойю. Фото.

Нам говорят, что сканер отпечатков пальцев повышает безопасность устройства. Увы, на некоторых устройствах это не совсем так. Samsung Galaxy S5, HTC One Max и некоторые другие модели, оснащенные сканером, могут быть взломаны. В таком случае уникальный рисунок на ваших пальцах будет принадлежать не только вам. Есть надежда, что такой проблемы не будет в устройствах на Android 6.0, где сканеры отпечатков поддерживаются на уровне системы. Будем надеяться, что Google в состоянии обеспечить надлежащий уровень безопасности.

Уязвимости Android: развиваем паранойю. Фото.

Еще одна команда исследователей в августе нашла дыру в системе мультизадачности Android. Они продемонстрировали то, как ей могут воспользоваться злоумышленники, и это пугает. Разумеется, вы не будете вводить свою учетную запись и пароль в подозрительную форму. Но что, если она выглядит точно так же, как окно входа в Facebook или Gmail? Злоумышленники могут подменить пользовательский интерфейс, заставив вас собственноручно отдать свои данные. По данным исследователей, атаке подвержены все последние версии Android.

Уязвимости Android: развиваем паранойю. Фото.

Работникам сервисных центров знакомы такого рода вредоносные программы, которыми мы завершим это повествование. Пользователи Android в поисках контента для взрослых соглашаются скачать заманчивое ПО, и одним нажатием дают софту права администратора. Приложение меняет код блокировки устройства, сопровождая это демонстрацией баннера, вымогающего денежные средства, которые якобы позволят Федеральной службе безопасности закрыть глаза на интерес пользователя к незаконному контенту. Опытные пользователи ни за что не попадутся, а если и попадутся, то легко справятся с баннером, а вот для новичков это может стать проблемой.

По материалам PhoneArena

Теги
Лонгриды для вас
WhatsApp научился предупреждать пользователей о мошенниках во время демонстрации экрана

Компания Meta* объявила о новых мерах защиты пользователей WhatsApp от мошенников. Всё чаще злоумышленники выдают себя за сотрудников банков и служб поддержки, чтобы убедить человека поделиться экраном во время звонка. Так они получают доступ к конфиденциальной информации, включая банковские данные и коды подтверждения. Теперь WhatsApp будет автоматически предупреждать пользователей, если они пытаются включить демонстрацию экрана во время разговора с незнакомым контактом.

Читать далее
В России объявили блокировку Telegram. Названа дата прекращения работы

В то время как национальный мессенджер MAX продолжает набирать аудиторию, судьба Telegram в России кажется уже предрешенной. Приложение, созданное Павлом Дуровым после эмиграции в 2014 году, на протяжении нескольких месяцев находится под угрозой полного ограничения работы. И теперь стало известно, когда заблокируют Telegram в России. Названы точные сроки и методы ограничения мессенджера.

Читать далее
Из-за сбоя в США сломалась половина интернета. У кого-то не работает даже WhatsApp и Fortnite

Сегодня утром пользователи по всему миру заметили, что WhatsApp, Fortnite, Roblox и десятки других приложений начали работать с перебоями. Причиной проблем с доступом к сервисам стал глобальный сбой в Amazon Web Services (AWS). Рассказываем, что случилось в крупнейшей облачной платформе, на которой держатся тысячи сайтов и онлайн-сервисов по всему миру.

Читать далее
Новости партнеров