В Android снова обнаружена опасная уязвимость
Исследователи компании Check Point обнаружили серьезный недостаток в системе безопасности ОС Android, предоставляющий установленному ПО больше прав, чем требуется. Уязвимость облегчает задачу создателям приложений-вымогателей, позволяя тем получать доступ к банковской информации пользователей, паролям и SMS-сообщениям.
В основе проблемы, отмечают эксперты, лежит система разрешений, дебютировавшая в Android 6.0 Marshmallow, и в частности функция SYSTEM_ALERT_WINDOW. Именно она позволяет приложениям выводить на экран уведомления, чем успешно пользуются злоумышленники, отправляя вместо оповещений рекламные баннеры с требованием перевести энную сумму денег.
Кроме того, недавно разработчики вредоносного ПО научились использовать уязвленную систему уведомлений для демонстрации поддельных банковских страниц с предложением подтверждения данных. После того как незадачливый пользователь вводит логин и пароль, подтверждая вход SMS-сообщением, мошенники получают доступ к сбережениям жертвы.
По словам экспертов, представители Google уже поставлены в известность о наличии уязвимости, однако ее исправления стоит ждать только в Android O. До тех пор, вероятно, пользователям не останется ничего другого, как с максимальной внимательностью устанавливать приложения, в том числе из Google Play. Не исключено, что злоумышленники орудуют и там.
Теги
Лонгриды для вас
5 бесплатных игр для Android с потрясающей графикой, которые потянут только топовые смартфоны
Купив мощный флагман на Андроиде, каждый день хочется убеждаться в том, на что он способен. Ну или хотя бы время от времени. Согласитесь, обычные приложения вроде браузеров и соцсетей - сомнительное мерило. Ровно как и бенчмарки, проверяющие гаджет в лабораторных условиях. То ли дело - игры с крутой графикой: вот они-то способны нагрузить телефон как следует. Нашли для вас 5 тайтлов, которые рассчитаны исключительно на топовое железо. Вы удивитесь, но все они доступны в российском Google Play!
Читать далее Думаете, что Android более открытая, чем iOS? Google запретила установку сторонних приложений
В 2026 году Google кардинально изменит подход к безопасности Android-устройств, введя обязательную верификацию разработчиков для всех приложений. Это решение направлено на борьбу с вредоносным ПО и финансовыми мошенничествами, которые в последние годы стали серьезной проблемой мобильной экосистемы. Теперь не получится просто так установить что-то, что идет в разрез с политикой Google. Но так ли все плохо?
Читать далее 5 офлайн-игр без интернета, которые рекомендует скачать Google Play
Мы часто ругаем Google Play за отсутствие полезных подборок. Но в последнее время дело сдвинулось с мертвой точки: теперь каталог рекомендует игры для Android прямо на главной странице! Здесь найдете как варианты чисто для себя, на основе предпочтений, так и хиты, которые пользуются спросом. Вопреки ожиданиям, есть добротный бесплатный софт: например, игры для телефона без интернета. Рассказываем, что можно скачать, чтобы немного развлечься.
Читать далее