Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем

В то время как большинство вирусов являются следствием действий злоумышленников, а их попадание на устройство пользователей следствием неосторожности пользователей, китайский производитель смартфонов рушит эту традицию. Компания Palo Alto Networks занимается исследованиями в области безопасности. Недавно они обнаружили, что в миллионах смартфонов Coolpad намеренно оставлена уязвимость, и сделано это не кем-нибудь, а производителем этих смартфонов.

Миллионы смартфонов Coolpad выпускаются с уязвимостью, заложенной производителем. Фото.

Coolpad является третьим по величине производителем смартфонов в Китае и шестым по величине в мире. При этом на смартфонах Coolpad приложения могут удаляться и устанавливаться без согласия и даже без ведома владельца. Уязвимость была названа CoolReaper и позволяет буквально следующее:

  • Скачивать, устанавливать и активировать приложения без ведома и без подтверждения пользователя.
  • Очищать пользовательские данные, удалять приложения и деактивировать их.
  • Уведомлять пользователя о фейковых OTA-обновлениях, которые не обновляют ПО, но устанавливают нежелательные приложения.
  • Отправлять или вставлять SMS- и MMS-сообщения в смартфон.
  • Набирать нежелательные телефонные номера.
  • Выгрузка информации об устройстве, его местоположении, использовании приложений и истории звонков и SMS на сервера Coolpad.

Производитель смартфонов игнорирует жалобы пользователей, и более того, модернизируя собственную версию Android, были предприняты меры по защите и сокрытию уязвимости. Это делает угрозу менее заметной для антивирусных программ. Ниже вы можете увидеть документ от Palo Alto Networks, в котором подробно рассказано о CoolReaper. В нем описаны методы борьбы с угрозой. Среди таких методов я бы выделил главный: избегайте по возможности технику Coolpad.

CoolReaper

По материалам 9to5Google

Теги
Лонгриды для вас
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Как и для чего взламывают наши Bluetooth-наушники

Почти все мы защищаем свои смартфоны, устанавливая пароли и отпечатки. Производители мобильных устройств тоже усиливают безопасность, а Google и вовсе регулярно выпускает специальные патчи Android. По сути, нам-то и делать ничего не нужно — смартфон надежно защищен, а взломать его могут только из-за нашей невнимательности и непреодолимого желания установить «левый» APK. Совсем иначе дела обстоят с аксессуарами, которые мы используем в связке. Так, злоумышленники могут без особого труда взломать беспроводные наушники, и смартфон им для этого не понадобится. Но зачем получать доступ к устройству, через которое мы просто слушаем музыку?

Читать далее
Google Pixel 10 напоминает пользователям про защитные стекла. Но зачем

Google вводит новый этап в процесс настройки смартфонов Pixel 10, направленный на обеспечение совместимости защитных стекол с встроенным сканером отпечатков пальцев. Теперь пользователям предлагается сканировать QR-код на упаковке защитного аксессуара для проверки его сертификации. Если вы купите плохое стекло, смартфон скажет вам, что так делать не надо и предложит выбрать другой вариант. Неужели проблема стоит так остро?

Читать далее
Новости партнеров