В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Что умеет новая нейросеть Алиса AI от Яндекса, и как ею пользоваться на Android

В Москве состоялась большая презентация Яндекса, на которой российская компания анонсировала ребрендинг своего искусственного интеллекта и добавление новых фишек. Теперь YandexGPT называется более лаконично Алиса AI, предлагая все те же возможности вкупе с ИИ-агентами — инструментами, позволяющими пользоваться сервисами бренда от такси до бронирования отелей через ИИ. Рассказываем подробно, что умеет нейросеть Алиса AI.

Читать далее
Появилась новая критическая уязвимость в WhatsApp. Как от нее защититься

В современном мире мессенджеры стали неотъемлемой частью нашей повседневной жизни, и новости о серьезных уязвимостях в популярных приложениях всегда вызывают обоснованную тревогу. WhatsApp недавно устранил критическую уязвимость нулевого дня в своих приложениях для iOS и macOS, которая активно использовалась хакерами для проведения целевых атак. Слышали об этом? Давайте на всякий случай разберемся.

Читать далее
Подсчет калорий на Андроид: 5 бесплатных приложений

Контролировать питание — не значит голодать. Это значит знать, сколько и чего вы едите. Бесплатные приложения для подсчета калорий на Андроид превращают эту задачу в простую привычку. Большинство из них доступны на русском языке, имеют адаптированные под СНГ базы продуктов и не требуют оплаты за базовые функции.

Читать далее
Новости партнеров