В Android снова обнаружена опасная уязвимость

Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.

В Android снова обнаружена опасная уязвимость. Фото.

В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.

Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.

По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.

Теги
Лонгриды для вас
Большое обновление поиска Яндекс: теперь Алиса отвечает, рассуждает и даже рисует картинки в поисковике

Только Google запустил работу умного поиска, как российская компания Яндекс сделала ответ, существенно обновив свой поисковик. Теперь здесь официально прописана Алиса, которая экономит ваше время на анализе источников в выдаче. Причем она не только дает конкретный ответ по запросу, но и даже рисует картинки. Как все это работает — рассказываем и показываем в обзоре обновления Яндекс Поиска.

Читать далее
Вышло крупное обновление Telegram. Что интересного появилось в мессенджере в сентябре

Пока все вокруг готовились к началу осени и провожали лето, Павел Дуров и его команда выпустили обновление Telegram. Новых функций по-прежнему много, но складывается впечатление, что пользы от них маловато. В новой версии мессенджера появились такие возможности, как добавление музыки в профиль, темы чатов на основе подарков и кое-какие косметические изменения. Смотрим, что нового появилось в Телеграме и пригодятся ли эти нововведения.

Читать далее
Клубный чемпионат мира по футболу 2025: когда и где смотреть бесплатные трансляции

В ночь с 14 на 15 июля в США стартует Клубный чемпионат мира по футболу 2025, который впервые в своей истории пройдет в расширенном формате: участие в турнире примут 32 сильнейших клуба планеты. К сожалению, историческое событие было проигнорировано российским федеральным ТВ. Однако на территории нашей страны все равно можно абсолютно легально смотреть Клубный чемпионат мира, причем даже бесплатно.

Читать далее
Новости партнеров