Google Chrome для Android стал оружием в руках злоумышленников

Google Chrome для Android в течение длительного времени мог быть причиной утечки приватной информации о пользователях, выяснили исследователи в области информационной безопасности компании Nightwatch. Как оказалось, веб-браузер раскрывал данные о модели устройства, версии операционной системы, а также предоставлял сторонним приложениям сводку об установленных обновлениях безопасности. Таким образом создавался риск нарушения конфиденциальности, а также заражения вредоносным ПО.

Google Chrome для Android стал оружием в руках злоумышленников. Фото.

Сведения, которыми Google Chrome делился со сторонними приложениями, представляли серьезную опасность для безопасности пользователей и работоспособности их устройств. Обладая данными о текущей версии прошивки, на базе которой работает аппарат, злоумышленники могли эксплуатировать уязвимости, устанавливать слежку за пользователями и действиями, которые они совершали со своим устройством. Как следствие — украденные пароли от учетных записей и отсутствие средств на банковских счетах.

Обновление Google Chrome

По словам Джейкоба Шафрановича, исследователя компании Nightwatch, уязвимость, о которой идет речь, существует в Google Chrome с 2015 года. Несмотря на то что эксперты неоднократно информировали Google о данной бреши, разработчики поискового гиганта не спешили устранять ее, предложив исправление только сейчас. Впрочем, даже текущая версия апдейта с баг-фиксом оказалось полумерой, поскольку запретила браузеру делиться информацией только о прошивке, но не о модели устройства.

Ранее в Google Chrome появилась функция сокращения URL-адресов. Несмотря на стремление Google сделать серфинг удобнее, эксперты нашли нововведение чрезвычайно опасным для рядовых пользователей. Оказалось, что, используя функцию сокращения, состоящей в удалении из адреса дополнительных букв и символов, злоумышленники могли бы подменять легитимные веб-сайты фишинговыми, чтобы таким образом получать учетные данные от банковских аккаунтов и т.п.

Подписывайтесь на нашу страницу в «Яндекс.Дзен». Ежедневно там выходят эксклюзивные материалы, которые не попадают на сайт.

Теги
Лонгриды для вас
Нужно ли хранить коробку от телефона и что будет на самом деле, если ее выбросить

Производители смартфонов сильно урезали комплект поставки. У всех давно исчезли оттуда проводные наушники, а у некоторых - даже адаптеры для зарядки. Видимо, дальше исчезнет и коробка от смартфона, если компании придумают другой способ упаковки. А пока, хорошо это или плохо, приходится мириться с тем, что она есть. При этом многие предпочитают хранить коробку из-под смартфона до конца срока службы, а другие - выбрасывают при случае. Кто из пользователей прав и есть ли реальная польза, если сохранить коробку? Давайте попытаемся разобраться.

Читать далее
Правда ли, что в России запретят перепрошивку смартфонов

Многие продвинутые пользователи Android прибегают к перепрошивке смартфона. Делают это обычно по нескольким причинам. Например, чтобы русифицировать оболочку на китайском смартфона или просто попробовать новое программное обеспечение. Долгое время ни у кого эта процедура не вызывала вопросов, однако вечером 22 июня «Известия» сообщили тревожную новость, которую следом подхватили другие СМИ: в России запретят перепрошивку смартфонов. Что, правда?

Читать далее
Google сильно рискует перед выходом Pixel 10 Pro. Это телефон может убить всю серию

Менее чем через два месяца ожидается анонс линейки Google Pixel 10, но уже сейчас в сеть утекли, по всей видимости, «официальные» характеристики Pixel 10 Pro и Pixel 10 Pro XL. И если эти данные подтвердятся, то следующие топовые смартфоны Google рискуют оказаться самыми неоднозначными за последние годы. Может быть это и не приведет к провалу и концу линейки Pixel, но точно попортит им популярность, которую они завоевали в последние года после сложных моделей 4-го и 5-го поколений.

Читать далее
Новости партнеров