В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Почему нельзя скачивать разблокированный WhatsApp*, который работает без ограничений

Мошенники нашли новый способ сыграть на тревожности пользователей и любви к привычным мессенджерам. В России начали активно распространяться предложения установить якобы новую версию WhatsApp*, которая обещает работать без замедлений и ограничений. На первый взгляд всё выглядит правдоподобно, но на деле это очередная схема социальной инженерии.

Читать далее
Как определить, что сообщения в Telegram читает посторонний человек

Создатели Telegram позиционируют свое приложение как самый безопасный мессенджер. Но даже если допустить, что это действительно так, у творения Павла Дурова есть изъяны. Вероятность взлома Telegram, несмотря на все инструменты защиты, остается высокой. То есть теоретически все, что вы отправляете и получаете через мессенджер, может видеть посторонний человек. И это довольно просто определить.

Читать далее
В России вышел смартфон-терминатор. OSCAL PILOT 5 работает в адских условиях и никогда не бросит в беде

Про противоударные смартфоны слышали многие, но мало кто представляет, насколько они надежны в реальной жизни. Тем более, что у производителей устройств в этом сегменте нет кризиса идей - они регулярно находят, чем удивить покупателей. Представьте себе телефон, который выдержит всё: от падения с высоты до погружения в воду. OSCAL PILOT 5 - это именно такой аппарат, созданный для настоящих мужиков, которые не боятся никаких испытаний. Этот смартфон - как верный пёс: всегда рядом, никогда не предаст и тоже очень громкий.

Читать далее
Новости партнеров