Google Chrome для Android стал оружием в руках злоумышленников

Google Chrome для Android в течение длительного времени мог быть причиной утечки приватной информации о пользователях, выяснили исследователи в области информационной безопасности компании Nightwatch. Как оказалось, веб-браузер раскрывал данные о модели устройства, версии операционной системы, а также предоставлял сторонним приложениям сводку об установленных обновлениях безопасности. Таким образом создавался риск нарушения конфиденциальности, а также заражения вредоносным ПО.

Google Chrome для Android стал оружием в руках злоумышленников. Фото.

Сведения, которыми Google Chrome делился со сторонними приложениями, представляли серьезную опасность для безопасности пользователей и работоспособности их устройств. Обладая данными о текущей версии прошивки, на базе которой работает аппарат, злоумышленники могли эксплуатировать уязвимости, устанавливать слежку за пользователями и действиями, которые они совершали со своим устройством. Как следствие — украденные пароли от учетных записей и отсутствие средств на банковских счетах.

Обновление Google Chrome

По словам Джейкоба Шафрановича, исследователя компании Nightwatch, уязвимость, о которой идет речь, существует в Google Chrome с 2015 года. Несмотря на то что эксперты неоднократно информировали Google о данной бреши, разработчики поискового гиганта не спешили устранять ее, предложив исправление только сейчас. Впрочем, даже текущая версия апдейта с баг-фиксом оказалось полумерой, поскольку запретила браузеру делиться информацией только о прошивке, но не о модели устройства.

Ранее в Google Chrome появилась функция сокращения URL-адресов. Несмотря на стремление Google сделать серфинг удобнее, эксперты нашли нововведение чрезвычайно опасным для рядовых пользователей. Оказалось, что, используя функцию сокращения, состоящей в удалении из адреса дополнительных букв и символов, злоумышленники могли бы подменять легитимные веб-сайты фишинговыми, чтобы таким образом получать учетные данные от банковских аккаунтов и т.п.

Подписывайтесь на нашу страницу в «Яндекс.Дзен». Ежедневно там выходят эксклюзивные материалы, которые не попадают на сайт.

Теги
Лонгриды для вас
Вышло самое крупное обновление YouTube на Android в 2023 году. Посмотрите, сколько всего добавили!

На днях команда самого популярного видеохостинга на планете выпустила пресс-релиз, посвященный большому обновлению YouTube 2023. Подобное происходит ежегодно, и 12 месяцев назад мы рассказывали, что собой представлял апдейт 2022 года. На этот раз команда разработчиков вновь подготовила целый ряд новых функций YouTube, которые станут доступны владельцам умных устройств на Android и других операционных системах.

Читать далее
Правда ли, что кнопочный телефон сложнее взломать и отследить, чем Android-смартфон

В век высоких технологий многие из нас стали очень мнительными, опасаясь слежки и других неправомерных действий, выполнению которых способствует неминуемый прогресс. Оттого «серьезные дяди», летающие в бизнес-классе, нередко используют в качестве инструмента коммуникации не условный iPhone 14 Pro Max, а обычную звонилку. Оправдано ли это решение и действительно ли кнопочный телефон невозможно взломать с целью кражи персональных данных и слежки?

Читать далее
Что такое SAR в телефоне и нужно ли его узнавать перед покупкой

При выборе смартфона мы обращаем внимание на ряд характеристик вроде размера экрана, мощности батареи или количество оперативной памяти. Иногда покупатель по незнанию даже переплачивает за бесполезные, совершенно забывая взглянуть "под капот" устройства, а зря: там есть много полезных характеристик, которые нужно учитывать при выборе. Одна из таких - уровень SAR, о котором в последнее время как-то не принято вспоминать, так как вред от излучения телефона якобы остался в далеком прошлом. Меж тем, именно из-за него во Франции не так давно даже запретили продавать iPhone 12. Стоит ли переживать и что это вообще такое?

Читать далее