Уязвимости Android: развиваем паранойю

Android — самая могучая мобильная платформа и, как следствие, самая уязвимая. Мы так много стали доверять своим смартфонам, что они становятся лакомым кусочком для злоумышленников. Получив доступ к смартфону, умелый хакер получит доступ ко всем вашим аккаунтам, счетам, личным фотографиям и переписке и даже сможет отслеживать ваше перемещение и разговоры. В этом им помогают уязвимости в системе, найденные специалистами в области безопасности. Вот несколько свежих уязвимостей, знание о которых заставит вас быть осторожнее со своим смартфоном.

Пользователи смартфонов

Stagerfright

Начнем с главного. Уязвимость, получившая название Stagefright, считается самой опасной. Мы уже неоднократно о ней писали, и многие до сих пор находятся под угрозой из-за возможности получить MMS-сообщение с вредоносным кодом. Отправив такое сообщение, злоумышленник может получить доступ к камере вашего смартфона и микрофону, и вы, сами того не зная, начинаете транслировать все, что происходит с вами. В августе, когда стало известно об уязвимости, атаке были подвержены около 95% всех активных устройств на Android, и со временем ситуация не стала сильно лучше.

Galaxy S5

Нам говорят, что сканер отпечатков пальцев повышает безопасность устройства. Увы, на некоторых устройствах это не совсем так. Samsung Galaxy S5, HTC One Max и некоторые другие модели, оснащенные сканером, могут быть взломаны. В таком случае уникальный рисунок на ваших пальцах будет принадлежать не только вам. Есть надежда, что такой проблемы не будет в устройствах на Android 6.0, где сканеры отпечатков поддерживаются на уровне системы. Будем надеяться, что Google в состоянии обеспечить надлежащий уровень безопасности.

Авторизация

Еще одна команда исследователей в августе нашла дыру в системе мультизадачности Android. Они продемонстрировали то, как ей могут воспользоваться злоумышленники, и это пугает. Разумеется, вы не будете вводить свою учетную запись и пароль в подозрительную форму. Но что, если она выглядит точно так же, как окно входа в Facebook или Gmail? Злоумышленники могут подменить пользовательский интерфейс, заставив вас собственноручно отдать свои данные. По данным исследователей, атаке подвержены все последние версии Android.

XXX

Работникам сервисных центров знакомы такого рода вредоносные программы, которыми мы завершим это повествование. Пользователи Android в поисках контента для взрослых соглашаются скачать заманчивое ПО, и одним нажатием дают софту права администратора. Приложение меняет код блокировки устройства, сопровождая это демонстрацией баннера, вымогающего денежные средства, которые якобы позволят Федеральной службе безопасности закрыть глаза на интерес пользователя к незаконному контенту. Опытные пользователи ни за что не попадутся, а если и попадутся, то легко справятся с баннером, а вот для новичков это может стать проблемой.

По материалам PhoneArena

Теги
Лонгриды для вас
Как обезопасить себя в Интернете

Наша жизнь ушла в онлайн. Пандемия этому поспособствовала, но к этому все стремительно шло: покупки, кино, музыка, игры и даже работа. В этой связи важно задумываться о том, как оградить себя потери личных данных, кражи данных банковских карт и взлома аккаунтов в различных сервисах. Для жизни в онлайне есть основные несложные правила, которые называются цифровой гигиеной. По сути, это привычки, которые стоит запомнить и придерживаться их изо дня в день. Рассказываем о том, что нужно делать, чтобы не потерять данные, деньги и не схлопотать проблем в онлайне.

Читать далее
Whatsapp
В WhatsApp всё-таки появится реклама. Прямо в чатах!

WhatsApp уже давно не представляет из себя ничего особенно ценного. Люди постепенно начинают понимать, что Telegram не только не хуже, но по большинству показателей даже лучше. Поэтому, узнав, что хотя бы часть их знакомых перешла в мессенджер Павла Дурова, они следует их примеру, меняя WhatsApp на Telegram. Тем не менее, у многих до сих пор не получилось отказаться от WhatsApp, чтобы руководство мессенджера не делало. Но, судя по всему, с появлением рекламы его аудитория сильно поубавится.

Читать далее
Разблокировка загрузчика
Samsung запретила перепрошивать новые смартфоны. Что за это будет

Существует отдельная категория пользователей Android, которые любят эту операционку за возможность перепрошивки. Это когда вы не пользуетесь программной оболочкой из коробки, а устанавливаете свою. Таким образом можно установить модифицированную версию MIUI или One UI или просто взять и поставить что-то сугубо кастомное вроде LineageOS. Перепрошивка позволяет не только расширить функциональные возможности устройства, но и даже обновить его на более новую версию Android, которую его производитель отказался выпускать. Но Samsung решила, что это вредная практика и запретила её.

Читать далее
2 комментария
  1. dik.alex

    Сегодня спать точно не буду. ☺

    • Artem_Fox27

      А я заклею фронтальную камеру)))

Новый комментарий