В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Попробовал ИИ-браузер Comet для Android, который сам гуглит и заказывает товары с ВБ. Я в шоке, но доволен

Компания Perplexity AI выпустила на Android собственный ИИ-браузер Comet, который ранее появился для ПК. Приложение оснащено голосовым ассистентом на русском языке, а также функцией ИИ-агента для выполнения различных небольших заданий. Есть много интересных фишек, которые уже сейчас работают очень неплохо, хоть и не так, как хотелось бы.

Читать далее
Павел Дуров рассказал, сколько переписок слил Telegram за все время

В интернете, что ни пост от создателя ВКонтакте и Telegram, то сразу громкая новость. Вот, по сети только что разлетелись заметки о том, что Дуров рассказал, сколько ему пришлось слить пользовательских переписок в рамках сотрудничества с регуляторами. Мы выяснили самое главное, спешим рассказать вам.

Читать далее
Как играть в Red Dead Redemption на Android в России: где взять учетку Netflix и зарубежный Гугл Аккаунт

Разработчики игр для ПК продолжают портировать свои творения на мобильные платформы. На этот раз вышла долгожданная Red Dead Redemption для Android и iOS: релиз для смартфонов состоялся спустя 15 лет после выхода оригинальной версии. RDR для Android вышла в двух версиях - от Rockstar и Netflix. Посмотрим, доступна ли она в России и какие могут быть проблемы.

Читать далее
Новости партнеров