Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем

В то время как большинство вирусов являются следствием действий злоумышленников, а их попадание на устройство пользователей следствием неосторожности пользователей, китайский производитель смартфонов рушит эту традицию. Компания Palo Alto Networks занимается исследованиями в области безопасности. Недавно они обнаружили, что в миллионах смартфонов Coolpad намеренно оставлена уязвимость, и сделано это не кем-нибудь, а производителем этих смартфонов.

Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем. Фото.

Coolpad является третьим по величине производителем смартфонов в Китае и шестым по величине в мире. При этом на смартфонах Coolpad приложения могут удаляться и устанавливаться без согласия и даже без ведома владельца. Уязвимость была названа CoolReaper и позволяет буквально следующее:

  • Скачивать, устанавливать и активировать приложения без ведома и без подтверждения пользователя.
  • Очищать пользовательские данные, удалять приложения и деактивировать их.
  • Уведомлять пользователя о фейковых OTA-обновлениях, которые не обновляют ПО, но устанавливают нежелательные приложения.
  • Отправлять или вставлять SMS- и MMS-сообщения в смартфон.
  • Набирать нежелательные телефонные номера.
  • Выгрузка информации об устройстве, его местоположении, использовании приложений и истории звонков и SMS на сервера Coolpad.

Производитель смартфонов игнорирует жалобы пользователей, и более того, модернизируя собственную версию Android, были предприняты меры по защите и сокрытию уязвимости. Это делает угрозу менее заметной для антивирусных программ. Ниже вы можете увидеть документ от Palo Alto Networks, в котором подробно рассказано о CoolReaper. В нем описаны методы борьбы с угрозой. Среди таких методов я бы выделил главный: избегайте по возможности технику Coolpad.

CoolReaper

По материалам 9to5Google

Теги
Лонгриды для вас
Блокировка WhatsApp в России: все, что известно о будущих ограничениях мессенджера

После появления национального мессенджера MAX блокировка WhatsApp в России из разряда маловероятных событий перешла в статус почти неизбежных. И дело не столько в появлении отечественного приложения для обмена сообщениями, сколько в инициативах российского государства. Так, 17 июля президент Владимир Путин поручил правительству РФ в срок до 1 сентября представить предложения о введении дополнительных ограничений на использование программного обеспечения из недружественных стран, а уже сегодня появились первые официальные заявления депутатов Государственной Думы о неминуемой блокировке WhatsApp.

Читать далее
Почти любой гаджет может прикинуться AirTag и выдать своего владельца. Как такое возможно

Мир делится на два типа людей. Одни думают, что полностью защищены от любых уязвимостей благодаря обновлениям безопасности, а другие постоянно боятся стать объектом угроз. Не так давно был еще один пример уязвимостей, что называется, откуда не ждали. Исследователи из Университета Джорджа Мейсона выявили критическую уязвимость в сети Find My от Apple. Эта брешь в безопасности позволяет злоумышленникам тайно следить за любым устройством с Bluetooth-модулем. Обнаруженный эксплойт, получивший название "nRootTag", способен обмануть сеть Find My, заставляя ее воспринимать обычные Bluetooth-устройства как потерянные AirTag.

Читать далее
5 настроек HyperOS, которые помогут спрятать файлы и защитить приложения на Xiaomi

Если вы пользуетесь смартфоном, то наверняка у вас есть личные фотографии и файлы, а также приложения, доступ к которым ни при каких обстоятельствах не должен получить посторонний человек. Как же это все защитить? Есть базовая настройка экрана блокировки, позволяющая зарегистрировать пароль или отпечаток пальца. Но как быть, если вы вдруг забудете вовремя погасить дисплей? Для владельцев устройств с оболочкой HyperOS на этот случай есть несколько функций Xiaomi, которые спрячут все лишнее и помогут дополнительно защитить приложения.

Читать далее
Новости партнеров