Смартфоны Xiaomi, Samsung и Sony с завода поставляются с опасным ПО

Сегодня сложно придумать более личное и персонализированное устройство, чем смартфон. В его памяти мы храним такой объём конфиденциальных данных, что страшно даже подумать, что кто-то посторонний сможет завладеть ими. Для этого производители начали оснащать свои смартфоны разного рода защитными механизмами вроде шифрования, биометрической идентификации и других. Поэтому, казалось бы, только и нужно, что следить за тем, чтобы не нарваться на вирусную программу, которыми полнятся сторонние площадки. Но, как оказалось, проблема пришла откуда не ждали.

Некоторые смартфоны с завода поставляются с потенциально опасным ПО. Берегитесь его

Читайте также: Никогда такого не было, и вот опять. В Google Play появились приложения с вирусами

Исследователи компании Kryptowire узнали о существовании 146 опасных приложений, потенциально способных выполнять шпионские функции. Они с завода предустанавливаются на смартфоны 29 производителей, в том числе аппараты Xiaomi, Samsung, Sony, а также Asus и Panasonic. В основном это системные приложения, отвечающие за работу устройств, а потому удалить их чаще всего невозможно без риска повреждения операционной системы, по сути, лишая пользователей возможности защитить себя.

Опасные приложения на Android

  • com.asus.logiploaderproxy
  • com.asus.splendidcommandagent
  • com.lovelyfont.defcontainer
  • com.samsung.android.themecenter
  • com.kddi.android.packageinstaller
  • com.sonymobile.android.maintenancetool.testmic
  • jp.softbank.mb.tdrl
  • com.huaqin.factory
  • com.miui.powerkeeper
  • com.qualcomm.qti.callenhancement

Читайте также: Google научит Google Play предупреждать об опасных приложениях

Перечисленные уязвимости могут заниматься прослушкой пользователя, отслеживанием его перемещений, а также расширением привилегий. По сути, это даёт им право получать системные разрешения независимо от воли пользователя, подвергая таким образом опасности сохранность конфиденциальных данных. Кроме того, данные, которые собирают эти компоненты, направляются не только производителю, но и его партнёрам, которые и являются поставщиками этого софта. В результате доступ к тайным сведениям могут получать третьи лица.

Смартфоны с уязвимостями

Само собой, это не все уязвимые компоненты, которые нашли эксперты Kryptowire, однако именно они встречаются в смартфонах Asus ZenFone 3/3 Ultra/3s Max, Asus Zenfone 4, Asus ZenFone 5/5Q, Asus ZenFone AR, Samsung Galaxy A3, Galaxy A5, Galaxy A7, Galaxy A8+, Galaxy Xcover 4, Galaxy J5, Galaxy On7, Galaxy J7 Max, Galaxy J3, Galaxy J4, Galaxy S7, Galaxy J6, Galaxy J7 Neo, Galaxy J7 Pro, Sony Xperia Touch, Xperia XZs, Xiaomi Redmi 6, Redmi 6 Pro, Xiaomi Mi Mix 2s, Xiaomi Mi Note 2, Mi Mix, Mi A2 Lite, Mi 5S Plus, Mi Pad 4 и Mi A3. Уязвимости, не вошедшие в список, в основном характерны только для аппаратов непопулярных в России брендов вроде Tecno, Hisense и других. Они хоть и представляют серьёзную опасность, затрагивают крайне незначительную аудиторию, в отличие от пользователей брендов первого эшелона.

Подпишись на наш чат в Telegram, если ещё не.

Это исследование показывает, что зачастую опасность представляет не сторонний, а штатный софт. Ситуация усугубляется тем, что предустановленное ПО, как правило, не подлежит удалению. А из-за того, что обычно оно скрыто от пользователя на системном уровне, то и выявить его подавляющему большинству владельцев уязвимых устройств будет не под силу. Поэтому единственным, кто может хоть как-то изменить существующую парадигму, остаётся Google. Компании следует тщательнее анализировать софт, который производители устанавливают на смартфоны, отслеживая потенциально опасный и блокируя его, благо такая возможность у неё имеется.

Google плевать на вашу безопасность

Впрочем, рассчитывать на это вряд ли стоит. Несмотря на то что Google может удалённо заблокировать то или иное приложение, поисковому гиганту, кажется, нет дела до того, что творится в её вотчине, не говоря уже о чужой. Во всяком случае, Google Play как страдал от вредоносного ПО раньше, так и страдает от него до сих пор. Чтобы исправить ситуацию, Google объединилась с популярными антивирусными компаниями, но, как показала практика, пока из этого союза не вышло ничего толкового.

Теги
Лонгриды для вас
Xiaomi Mi MIX
ТОП-5 ожиданий от Xiaomi MI MIX 4

Несколько недель назад Xiaomi официально подтвердила, что в этом году появятся Xiaomi Mi MIX 4. Раньше Xiaomi выпускала два флагмана ежегодно: один в серии с порядковым номером в начале года, а другой - в серии MIX в конце года. Однако с момента выпуска Xiaomi Mi MIX 3 5G в мае 2019 года компания не выпускала никаких других телефонов этой линейки. Xiaomi Mi MIX Alpha, анонсированный в сентябре 2019 года, так и не появился на рынке. Возможно, от него отказались из-за пугающей стоимости. По словам генерального директора Xiaomi Лэя Цзюня, Xiaomi Mi MIX 4 превзойдет другие телефоны Mi. Однако каких функций следует ожидать от этого аппарата? Учитывая последние разработки Xiaomi в сфере электроники, можно ждать много. Конечно, некоторые ожидания будут слишком смелыми, но все равно давайте посмотрим на пять основных из них.

Читать далее
5 вещей, которые я жду от Samsung Galaxy S21 FE

В 2020 году Samsung Galaxy S20 FE (что означает ”Fan Edition”) удивил всех тем, насколько он хорош. Пусть многие и говорили о том, что он стоит дорого и при этом предлагает не самую хорошую камеру. Но после ряда обновлений фотовозможности этого смартфона перестали уступать оригинальным представителям семейства Galaxy S20. Интересно то, что в прошлом году представители Samsung открытым текстом сказали, что у них есть планы на линейку FE. Стало быть, нам прямо намекнули, что ждать новые смартфоны с припиской этих двух букв мы имеем полное право. Поэтому давайте обсудим, что нас ждет в Galaxy S21 FE, чем он должен быть интересен и стоит ли вообще ждать этот смартфон или проще уже сейчас купить что-то другое.

Читать далее
Москва
Защита Android не дала властям Москвы следить за пользователями

Слежка за пользователями смартфонов – штука совершенно нормальная и даже в какой-то мере полезная. Главное не называть то, что происходит, термином «слежка», который явно отдаёт негативом, а заменять его на что-то более снисходительное. Например, взаимодействие с рекламным идентификатором. Ведь, как правило, разработчики и компании следят за нами именно для того, чтобы узнать наши предпочтения и показать нам релевантную рекламу. Но то, что собрались делать власти Москвы, никак иначе, кроме как слежкой, назвать нельзя.

Читать далее
2 комментария
  1. G-3

    Очень страшно. Надо брать айфон

  2. KoNeko

    Если уж на то пошло, то все андроид смартфоны поставляются с гугл ассистентом, который прослушивает пользователей и гугл картами, которые следят за перемещением. Их тоже можно записать в шпионское ПО…

Новый комментарий