В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Google добавила в Google Play функцию автоустановки новых приложений

Мне никогда особенно не нравился Google Play. Его оформление и компоновка интерфейса казались мне какими-то нелогичными и неудобными. То ли дело App Store. У него и дизайн классный, и все элементы выстроены как-то по-умному так, что всё находится на своём месте и не нужно совершать лишних действий, чтобы перейти в нужный раздел. Однако со временем Google одумалась и, во-первых, удалила из оформления Google Play ту ужасающую зелёную заливку, а, во-вторых, начала расширять его функциональные возможности.

Читать далее
Как удалить китайские приложения на Android

Предустановленный софт всегда был бичом Android-смартфонов. Поняв, что зарабатывать на этом может не только Google, но и они сами, производители стали массово предлагать своим партнёрам установить их приложения в прошивку своих аппаратов. Так на большинстве современных устройств появились Facebook, Twitter, SwiftKey и т.д. Но мало того, что они просто появились в прошивке, так производители ещё и запретили их удалять. А ведь, помимо клиентов социальных сетей, смартфоны сегодня ломятся от софта китайских разработчиков, который большинству пользователей был не нужен от слова совсем. Поэтому логично, что начали появляться специальные утилиты для поиска и удаления такого софта.

Читать далее
TikTok на iPhone
Почему для TikTok лучше выбрать iPhone, чем Android

Наверное, все уже знают, что такое TikTok. А те, кто не знает самого термина, поймут, о чём речь, если предложить им коротенькое описание. Понять популярность этого сервиса немудрено. Короткие видео, сдобренные качающими треками, просто не могли не привлечь подростков, а за ними и людей постарше, которые готовы ко всему новому и увлекающему. Особенно здорово, что TikTok доступен и на iOS, и на Android, позволяя пользоваться им с любого смартфона. Правда, если вы всерьёз заинтересовались этим сервисом, лучше всё-таки выбрать iPhone.

Читать далее

4 комментария Оставить свой

  1. andre41

    Все просто! Не ставь что попало и будет счастье! Чего и всем желаю!

    • miha19742

      Согласен на все 1000%

  2. miha19742

    Не ставить всякую какашку в телефоне и будет всё отлично

  3. Tumour

    Проблема в том, что далеко не все полезные приложения есть в Google play.

Новый комментарий