В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Эти функции Android могут спасти вам жизнь. Включайте их у себя на телефоне немедленно

В последние годы Apple и Google стали уделять особое внимание функциям безопасности своих операционных систем. Помимо того, что телефоны стало сложнее взломать и украсть, теперь они еще и спасают жизни своих владельцев. Почти все из этих фишек отключены по умолчанию, поэтому их лучше активировать сразу после покупки телефона. Займет это не так много времени, а наш материал поможет вам найти и настроить функции безопасности Андроид.

Читать далее
Попробовал официальное приложение с нейросетью GigaChat от Сбера. Чем оно отличается от ChatGPT?

Российские нейросети стали появляться почти сразу же после релиза ChatGPT, и GigaChat от Сбера был одной из первых ласточек. Отечественный ИИ вышел еще 2 года назад, но изначально был доступен только ограниченному кругу пользователей и долгое время не имел собственного приложения. Недавно оно все-таки вышло, и теперь пользоваться GigaChat стало намного удобнее. Но насколько российская нейросеть конкурентоспособна на фоне западных аналогов?

Читать далее
Как заплатить налоги через приложение Госуслуги на телефоне

1 декабря 2025 - последний день для уплаты налогов за 2024 год. И если вы откладывали этот момент или вообще забыли, самое время избавиться от долгов, чтобы не попасть на пени. Штрафные санкции не такие большие - всего 5,5 копеек за каждые 100 рублей. Но по факту со временем может набежать крупная сумма, которая подпортит вам настроение. Рассказываем, как заплатить налоги с телефона и не влететь на штраф.

Читать далее
Новости партнеров