Уязвимости Android: развиваем паранойю

Android — самая могучая мобильная платформа и, как следствие, самая уязвимая. Мы так много стали доверять своим смартфонам, что они становятся лакомым кусочком для злоумышленников. Получив доступ к смартфону, умелый хакер получит доступ ко всем вашим аккаунтам, счетам, личным фотографиям и переписке и даже сможет отслеживать ваше перемещение и разговоры. В этом им помогают уязвимости в системе, найденные специалистами в области безопасности. Вот несколько свежих уязвимостей, знание о которых заставит вас быть осторожнее со своим смартфоном.

Уязвимости Android: развиваем паранойю. Фото.

Уязвимости Android: развиваем паранойю. Фото.

Начнем с главного. Уязвимость, получившая название Stagefright, считается самой опасной. Мы уже неоднократно о ней писали, и многие до сих пор находятся под угрозой из-за возможности получить MMS-сообщение с вредоносным кодом. Отправив такое сообщение, злоумышленник может получить доступ к камере вашего смартфона и микрофону, и вы, сами того не зная, начинаете транслировать все, что происходит с вами. В августе, когда стало известно об уязвимости, атаке были подвержены около 95% всех активных устройств на Android, и со временем ситуация не стала сильно лучше.

Уязвимости Android: развиваем паранойю. Фото.

Нам говорят, что сканер отпечатков пальцев повышает безопасность устройства. Увы, на некоторых устройствах это не совсем так. Samsung Galaxy S5, HTC One Max и некоторые другие модели, оснащенные сканером, могут быть взломаны. В таком случае уникальный рисунок на ваших пальцах будет принадлежать не только вам. Есть надежда, что такой проблемы не будет в устройствах на Android 6.0, где сканеры отпечатков поддерживаются на уровне системы. Будем надеяться, что Google в состоянии обеспечить надлежащий уровень безопасности.

Уязвимости Android: развиваем паранойю. Фото.

Еще одна команда исследователей в августе нашла дыру в системе мультизадачности Android. Они продемонстрировали то, как ей могут воспользоваться злоумышленники, и это пугает. Разумеется, вы не будете вводить свою учетную запись и пароль в подозрительную форму. Но что, если она выглядит точно так же, как окно входа в Facebook или Gmail? Злоумышленники могут подменить пользовательский интерфейс, заставив вас собственноручно отдать свои данные. По данным исследователей, атаке подвержены все последние версии Android.

Уязвимости Android: развиваем паранойю. Фото.

Работникам сервисных центров знакомы такого рода вредоносные программы, которыми мы завершим это повествование. Пользователи Android в поисках контента для взрослых соглашаются скачать заманчивое ПО, и одним нажатием дают софту права администратора. Приложение меняет код блокировки устройства, сопровождая это демонстрацией баннера, вымогающего денежные средства, которые якобы позволят Федеральной службе безопасности закрыть глаза на интерес пользователя к незаконному контенту. Опытные пользователи ни за что не попадутся, а если и попадутся, то легко справятся с баннером, а вот для новичков это может стать проблемой.

По материалам PhoneArena

Теги
Лонгриды для вас
Мошенники крадут данные банковских карт через WhatsApp на смартфонах Samsung. Что делать?

Компания выпустила срочный патч для всех смартфонов Galaxy, которые работают на базе Android 13 и новее. Если не обновитесь, можете стать звездой интернета или лишиться денег на карте. Разбираемся, что это за обновление, и почему новый патч безопасности сейчас важнее любого другого апдейта системы.

Читать далее
Эффект размытия в Android 17: революция дизайна или шаг назад

Споры о дизайне — неизбежная часть развития любой операционной системы. Google в целом справлялась с этой задачей неплохо, выпуская предыдущие версии своей ОС, каждый раз предлагая что-то новое очень дозировано или наоборот, меняя многое. Сейчас сложно встретить человека, который откровенно ненавидит внешний вид Android. Он действительно постепенно обточился и стал настолько приятным, что теперь даже фанаты iOS смотрят на него без отвращения. Однако последние утечки информации об Android 17, о которым мы писали ранее, вызывают неоднозначную реакцию пользователей.

Читать далее
Как мошенники взламывают тысячи смартфонов через приложение для NFC и что делать пользователям Android

Рост финансовых киберугроз в 2025 году стал особенно заметен на фоне бурного распространения вредоносных приложений, маскирующихся под легитимные инструменты. Одним из наиболее опасных примеров стала серия модифицированных версий NFCGate. Это ПО изначально создавалось студентами немецкого университета для анализа NFC-трафика, однако со временем превратилось в инструмент, который позволяет дистанционно управлять смартфоном и создавать виртуальные клоны банковских карт. В течение года приложение активно использовали преступные группы, что привело к существенным потерям среди клиентов российских банков.

Читать далее
Новости партнеров