Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем

В то время как большинство вирусов являются следствием действий злоумышленников, а их попадание на устройство пользователей следствием неосторожности пользователей, китайский производитель смартфонов рушит эту традицию. Компания Palo Alto Networks занимается исследованиями в области безопасности. Недавно они обнаружили, что в миллионах смартфонов Coolpad намеренно оставлена уязвимость, и сделано это не кем-нибудь, а производителем этих смартфонов.

Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем. Фото.

Coolpad является третьим по величине производителем смартфонов в Китае и шестым по величине в мире. При этом на смартфонах Coolpad приложения могут удаляться и устанавливаться без согласия и даже без ведома владельца. Уязвимость была названа CoolReaper и позволяет буквально следующее:

  • Скачивать, устанавливать и активировать приложения без ведома и без подтверждения пользователя.
  • Очищать пользовательские данные, удалять приложения и деактивировать их.
  • Уведомлять пользователя о фейковых OTA-обновлениях, которые не обновляют ПО, но устанавливают нежелательные приложения.
  • Отправлять или вставлять SMS- и MMS-сообщения в смартфон.
  • Набирать нежелательные телефонные номера.
  • Выгрузка информации об устройстве, его местоположении, использовании приложений и истории звонков и SMS на сервера Coolpad.

Производитель смартфонов игнорирует жалобы пользователей, и более того, модернизируя собственную версию Android, были предприняты меры по защите и сокрытию уязвимости. Это делает угрозу менее заметной для антивирусных программ. Ниже вы можете увидеть документ от Palo Alto Networks, в котором подробно рассказано о CoolReaper. В нем описаны методы борьбы с угрозой. Среди таких методов я бы выделил главный: избегайте по возможности технику Coolpad.

CoolReaper

По материалам 9to5Google

Теги
Лонгриды для вас
Как войти в Telegram без кода из SMS

Для Telegram в России наступают действительно темные времена. В августе Роскомнадзор начал ограничивать звонки в мессенджере Павла Дурова, а в конце октября и вовсе поползли слухи о запрете на вход в Telegram по коду из SMS. Последовательность цифр, необходимая для авторизации, просто перестала приходить на российские номера, из-за чего многие люди остались без доступа к приложению. К счастью, есть пара способов войти в Telegram даже без SMS.

Читать далее
Что будет, если установить мессенджер MAX на свой смартфон

Мессенджер MAX плодит вокруг себя огромное количество слухов, большинство из которых нарекают его едва ли не самым опасным приложением на Android. Очевидно, многие догадки пользователей являются ложными, а какие-то — чистой выдумкой. Но так ли безопасен национальный мессенджер, как о нем говорят разработчики? Сегодня мы постараемся развенчать мифы про MAX и объяснить, в чем заключаются плюсы и минусы набирающего популярность приложения.

Читать далее
Самые популярные пароли в Интернете: не дайте себя взломать

В современном мире люди вынуждены управлять десятками, а иногда и сотнями онлайн-аккаунтов. В результате многие прибегают к использованию легко угадываемых паролей из ложного чувства удобства или применяют один и тот же пароль на нескольких сайтах. Такой подход создает серьезные риски для цифровой безопасности и может привести к краже личных данных. Разбираем самые популярные пароли, каждый из которых люди считают уникальным.

Читать далее
Новости партнеров