Google Chrome для Android стал оружием в руках злоумышленников

Google Chrome для Android в течение длительного времени мог быть причиной утечки приватной информации о пользователях, выяснили исследователи в области информационной безопасности компании Nightwatch. Как оказалось, веб-браузер раскрывал данные о модели устройства, версии операционной системы, а также предоставлял сторонним приложениям сводку об установленных обновлениях безопасности. Таким образом создавался риск нарушения конфиденциальности, а также заражения вредоносным ПО.

Google Chrome для Android стал оружием в руках злоумышленников. Фото.

Сведения, которыми Google Chrome делился со сторонними приложениями, представляли серьезную опасность для безопасности пользователей и работоспособности их устройств. Обладая данными о текущей версии прошивки, на базе которой работает аппарат, злоумышленники могли эксплуатировать уязвимости, устанавливать слежку за пользователями и действиями, которые они совершали со своим устройством. Как следствие — украденные пароли от учетных записей и отсутствие средств на банковских счетах.

Обновление Google Chrome

По словам Джейкоба Шафрановича, исследователя компании Nightwatch, уязвимость, о которой идет речь, существует в Google Chrome с 2015 года. Несмотря на то что эксперты неоднократно информировали Google о данной бреши, разработчики поискового гиганта не спешили устранять ее, предложив исправление только сейчас. Впрочем, даже текущая версия апдейта с баг-фиксом оказалось полумерой, поскольку запретила браузеру делиться информацией только о прошивке, но не о модели устройства.

Ранее в Google Chrome появилась функция сокращения URL-адресов. Несмотря на стремление Google сделать серфинг удобнее, эксперты нашли нововведение чрезвычайно опасным для рядовых пользователей. Оказалось, что, используя функцию сокращения, состоящей в удалении из адреса дополнительных букв и символов, злоумышленники могли бы подменять легитимные веб-сайты фишинговыми, чтобы таким образом получать учетные данные от банковских аккаунтов и т.п.

Подписывайтесь на нашу страницу в «Яндекс.Дзен». Ежедневно там выходят эксклюзивные материалы, которые не попадают на сайт.

Теги
Лонгриды для вас
Думаете, что Android более открытая, чем iOS? Google запретила установку сторонних приложений

В 2026 году Google кардинально изменит подход к безопасности Android-устройств, введя обязательную верификацию разработчиков для всех приложений. Это решение направлено на борьбу с вредоносным ПО и финансовыми мошенничествами, которые в последние годы стали серьезной проблемой мобильной экосистемы. Теперь не получится просто так установить что-то, что идет в разрез с политикой Google. Но так ли все плохо?

Читать далее
Google сделала восстановление аккаунта намного более простым

Потеря доступа к аккаунту Google может стать настоящим кошмаром, ведь с ним связаны не только почта, но и множество сервисов, включая документы, фотографии, контакты и многое другое. К счастью, компания решила сделать процесс восстановления значительно проще и надежнее. Теперь Google внедряет два новых способа вернуть контроль над своей учетной записью. А самое главное, они будут работать без лишних стрессов и длинных процедур.

Читать далее
Хакер рассказал о новом взломе MAX: слито 15 миллионов аккаунтов. Правда или фейк?

Всего за несколько месяцев MAX превратился из обычного мессенджера в нечто нарицательное. О нем говорят все и чаще всего в негативном контексте. Обычно нападкам критиков подвергается система безопасности мессенджера, которая вызывает вопросы даже на этапе ознакомления с политикой конфиденциальности. Но куда интереснее сообщения о взломе MAX, поступающие не впервые. Что на этот раз случилось с мессенджером?

Читать далее
Новости партнеров