Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем

В то время как большинство вирусов являются следствием действий злоумышленников, а их попадание на устройство пользователей следствием неосторожности пользователей, китайский производитель смартфонов рушит эту традицию. Компания Palo Alto Networks занимается исследованиями в области безопасности. Недавно они обнаружили, что в миллионах смартфонов Coolpad намеренно оставлена уязвимость, и сделано это не кем-нибудь, а производителем этих смартфонов.

Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем. Фото.

Coolpad является третьим по величине производителем смартфонов в Китае и шестым по величине в мире. При этом на смартфонах Coolpad приложения могут удаляться и устанавливаться без согласия и даже без ведома владельца. Уязвимость была названа CoolReaper и позволяет буквально следующее:

  • Скачивать, устанавливать и активировать приложения без ведома и без подтверждения пользователя.
  • Очищать пользовательские данные, удалять приложения и деактивировать их.
  • Уведомлять пользователя о фейковых OTA-обновлениях, которые не обновляют ПО, но устанавливают нежелательные приложения.
  • Отправлять или вставлять SMS- и MMS-сообщения в смартфон.
  • Набирать нежелательные телефонные номера.
  • Выгрузка информации об устройстве, его местоположении, использовании приложений и истории звонков и SMS на сервера Coolpad.

Производитель смартфонов игнорирует жалобы пользователей, и более того, модернизируя собственную версию Android, были предприняты меры по защите и сокрытию уязвимости. Это делает угрозу менее заметной для антивирусных программ. Ниже вы можете увидеть документ от Palo Alto Networks, в котором подробно рассказано о CoolReaper. В нем описаны методы борьбы с угрозой. Среди таких методов я бы выделил главный: избегайте по возможности технику Coolpad.

CoolReaper

По материалам 9to5Google

Теги
Лонгриды для вас
Правда ли, что кнопочный телефон сложнее взломать и отследить, чем Android-смартфон

В век высоких технологий многие из нас стали очень мнительными, опасаясь слежки и других неправомерных действий, выполнению которых способствует неминуемый прогресс. Оттого «серьезные дяди», летающие в бизнес-классе, нередко используют в качестве инструмента коммуникации не условный iPhone 14 Pro Max, а обычную звонилку. Оправдано ли это решение и действительно ли кнопочный телефон невозможно взломать с целью кражи персональных данных и слежки?

Читать далее
5 серьезных заболеваний, которые возникают по вине вашего смартфона

Смартфон является важнейшим атрибутом в жизни любого человека из XXI века. Ведь именно он позволяет нам общаться, работать, получать информацию и просто коротать время. Но наряду с неоспоримыми плюсами мобильные устройства имеют много недостатков. В частности, у многих людей возникают болезни от телефона. Давайте разберемся, в чем заключается опасность вашего карманного компаньона и можно ли предотвратить появление заболеваний, не отказываясь от своего Андроида.

Читать далее
Как взламывают WhatsApp на Android и можно ли от этого защититься

Наши аккаунты в WhatsApp надежно защищены, ведь для входа в учетную запись мы используем не пароль, а одноразовый код, который поступает в виде звонка или SMS на привязанный номер. Следовательно, взломать базу данных мессенджера мошенникам не представляется возможным. Злоумышленники об этом прекрасно знают и постоянно ищут альтернативные способы получения доступа к учетной записи. Довольно часто им это удается, а потому вам обязательно нужно знать, как взламывают Ватсап, чтобы защитить свой аккаунт.

Читать далее