В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Почему нельзя устанавливать много приложений на Android-смартфон

Смартфоны в том виде, котором мы их знаем, удовлетворяют наши потребности исключительно за счет приложений. Сама система — это лишь интерфейс, а все функции от звонков и работы камеры до прослушивания музыки и выхода в интернет осуществляются за счет отдельных программ. И на смартфоне среднестатистического пользователя таких приложений накапливается не одна сотня. С одной стороны, круто: Android буквально превращается в супер-устройство. С другой — устанавливать много приложений на телефон не рекомендуется, и на то есть несколько причин.

Читать далее
WhatsApp рассказал, как защититься от мошенников. Это должен сделать каждый

WhatsApp, как и почти любой другой мессенджер, является рассадником мошенников. Миллионы людей могут скрывать свой номер телефона от посторонних глаз, создавать закрытые чаты, а переписка никак не модерируется, ведь ее содержание видят только собеседники. Добавим сюда широкое распространение мессенджера и получим идеальную почву для работы злоумышленников, которые пользуются невнимательностью граждан, шантажируя и разводя их на деньги. К счастью, разработчики приготовили несколько функций безопасности WhatsApp, способных защитить каждого человека от мошенников.

Читать далее
Как играть в Red Dead Redemption на Android в России: где взять учетку Netflix и зарубежный Гугл Аккаунт

Разработчики игр для ПК продолжают портировать свои творения на мобильные платформы. На этот раз вышла долгожданная Red Dead Redemption для Android и iOS: релиз для смартфонов состоялся спустя 15 лет после выхода оригинальной версии. RDR для Android вышла в двух версиях - от Rockstar и Netflix. Посмотрим, доступна ли она в России и какие могут быть проблемы.

Читать далее
Новости партнеров