В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Незаменимые приложения для Android, о которых вы никогда не узнаете из Google Play

Владельцев Android-смартфонов с каждым годом становится все больше. И многих из них наверняка привлекает возможность скачивать любой софт на телефон, включая тот, что есть в бесконечной коллекции Google Play. Наша подборка поможет определиться и выбрать реально полезные приложения для Андроид. Здесь самое необходимое и для новичков, и для опытных пользователей, и для тех, кто просто намерен разнообразить свою коллекцию. Будьте внимательны - весь этот софт никогда не попадет в рекомендации Google Play!

Читать далее
Для чего нужна проверка конфиденциальности WhatsApp, и как ее пройти на Android

После недавних апдейтов самый популярный мессенджер регулярно знакомит пользователей с новыми функциями. В частности, многим из них он рекомендует пройти проверку конфиденциальности WhatsApp. Такое сообщение появляется прямо на главном экране приложения и вызывает немало вопросов. Почему мессенджер дает такую рекомендацию, все ли в порядке с моим аккаунтом, а главное — как проверить конфиденциальность WhatsApp?

Читать далее
10 необычных Android-приложений, которые должен установить себе каждый

Среди множества привычных приложений, мессенджеров, браузеров и навигаторов часто остаются незамеченными странные и необычные утилиты. Причем именно такие приложения обычно удивляют сильнее, чем какие-нибудь нейросети или генераторы коллажей. Вот подборка полезных приложений, о которых вы точно еще не знали.

Читать далее
Новости партнеров