В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Как Google планирует контролировать установку приложений и можно ли это обойти

Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».

Читать далее
Как пользоваться привычными приложениями на Android без интернета

Работа смартфона почти полностью завязана на подключении к интернету. Доступ к сети необходим всегда и во всех сценариях: для общения, ориентации на местности, прослушивания музыки и для игр. Однако последнее время интернет в России все чаще дает сбои, а потому важно хорошо подготовиться к сценарию его отключения. Ведь даже частичные ограничения доставляют массу неудобств, когда они застают врасплох. Выход только один — приложения без интернета.

Читать далее
YouTube
Что делать, если тупит Ютуб на смартфонах Xiaomi Redmi

Вы наверняка замечали, что в последнее время YouTube на смартфонах работает как-то странно. Нет, для российских зрителей это стало нормой уже давно. Но вот проблема: с некоторых пор аналогичные недостатки стали проявляться у владельцев Redmi Note 12 независимо от региона подключения. Из какой бы страны ни заходили обладатели этих смартфонов, их почти всегда ждут лаги и подвисания во время воспроизведения. Впрочем, причина сбоев кроется отнюдь не в блокировках Роскомнадзора.

Читать далее
Новости партнеров