Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем

В то время как большинство вирусов являются следствием действий злоумышленников, а их попадание на устройство пользователей следствием неосторожности пользователей, китайский производитель смартфонов рушит эту традицию. Компания Palo Alto Networks занимается исследованиями в области безопасности. Недавно они обнаружили, что в миллионах смартфонов Coolpad намеренно оставлена уязвимость, и сделано это не кем-нибудь, а производителем этих смартфонов.

Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем. Фото.

Coolpad является третьим по величине производителем смартфонов в Китае и шестым по величине в мире. При этом на смартфонах Coolpad приложения могут удаляться и устанавливаться без согласия и даже без ведома владельца. Уязвимость была названа CoolReaper и позволяет буквально следующее:

  • Скачивать, устанавливать и активировать приложения без ведома и без подтверждения пользователя.
  • Очищать пользовательские данные, удалять приложения и деактивировать их.
  • Уведомлять пользователя о фейковых OTA-обновлениях, которые не обновляют ПО, но устанавливают нежелательные приложения.
  • Отправлять или вставлять SMS- и MMS-сообщения в смартфон.
  • Набирать нежелательные телефонные номера.
  • Выгрузка информации об устройстве, его местоположении, использовании приложений и истории звонков и SMS на сервера Coolpad.

Производитель смартфонов игнорирует жалобы пользователей, и более того, модернизируя собственную версию Android, были предприняты меры по защите и сокрытию уязвимости. Это делает угрозу менее заметной для антивирусных программ. Ниже вы можете увидеть документ от Palo Alto Networks, в котором подробно рассказано о CoolReaper. В нем описаны методы борьбы с угрозой. Среди таких методов я бы выделил главный: избегайте по возможности технику Coolpad.

CoolReaper

По материалам 9to5Google

Теги
Лонгриды для вас
Как запретить звонки и сообщения от мошенников в Telegram на Android

На днях Роскомнадзор объявил о блокировке звонков в Telegram, обосновав такое решение тем, что посредством аудио- и видеосвязи в приложении Павла Дурова мошенники грабят россиян, а также заставляют людей идти на преступления. В своем ответе команда мессенджера акцентировала внимание на борьбу с любыми нарушениями внутри приложения и рассказала о наличии способов защиты от мошенников в Telegram. В частности, настройки платформы позволяют любому пользователю запретить звонки и сообщения от посторонних лиц.

Читать далее
Можно ли пользоваться WhatsApp* в России в 2025 году по закону

В 2025 году WhatsApp* в России оказался в так называемой “серой зоне”: он вроде бы работает, хотя и официально заблокирован силами РКН. При этом его разработчик (компания Meta*) признан экстремистской организацией. Из-за этого у многих возникает логичный вопрос: законно ли вообще пользоваться WhatsApp* или лучше от него отказаться, чтобы не было проблем? Мы разобрались, могут ли оштрафовать просто за установленный WhatsApp* и стоит ли его удалять со смартфона.

Читать далее
Прилетело обновление Android? Не торопитесь ставить, это может быть вирус

Эксперты по кибербезопасности сообщили о появлении нового вредоносного ПО для Android под названием Sturnus. Эта программа действует скрытно, маскируясь под системное обновление, и способна практически полностью подчинить себе зараженное устройство. А потом она крадет файлы и конфиденциальную информацию, в том числе банковские данные.

Читать далее
Новости партнеров