Пользователи сотен приложений из Google Play уязвимы к атакам извне

Исследователи Мичиганского университета обнаружили в Google Play Store сотни приложений с открытым портом, передающих по Wi-Fi данные в незащищенном виде. Пользователи такого ПО больше других подвержены атакам извне, поскольку эта уязвимость превращает смартфон жертвы в своего рода сервер, позволяющий злоумышленникам удаленно подключаться к нему для сбора хранимых на устройстве данных.

Пользователи сотен приложений из Google Play уязвимы к атакам извне. Фото.

Как отмечают эксперты, они разработали специальный инструмент, анализирующий ассортимент Google Play на предмет наличия уязвимостей. По итогам исследования было обнаружено более 400 фактов передачи данных по незащищенному соединению. Несмотря на обилие потенциально опасного ПО, исследователи отказались публиковать их названия, дабы не способствовать несанкционированным подключениям.

Открытый порт – это крошечная уязвимость в коде приложения, действующая как неплотно закрывающаяся форточка. Именно она позволяет злоумышленникам проникать на устройства своих жертв и, получив над ними полный контроль, просматривать, удалять и даже устанавливать на них любой контент вплоть до вирусов. Во избежание казусов рекомендуем пользоваться приложениями только проверенных разработчиков.

По материалам Digital Trends

Теги
Лонгриды для вас
Как войти в Telegram без кода из SMS

Для Telegram в России наступают действительно темные времена. В августе Роскомнадзор начал ограничивать звонки в мессенджере Павла Дурова, а в конце октября и вовсе поползли слухи о запрете на вход в Telegram по коду из SMS. Последовательность цифр, необходимая для авторизации, просто перестала приходить на российские номера, из-за чего многие люди остались без доступа к приложению. К счастью, есть пара способов войти в Telegram даже без SMS.

Читать далее
На аккаунте MAX можно заработать до 250 долларов. А потом лишиться квартиры или сесть в тюрьму. Что вообще происходит?

Представьте, что вам пишут в личку с предложением легкого заработка: нужно всего-то дать в аренду ваш MAX на пару часов. В даркнете такие аккаунты раскупают как горячие пирожки, а расценки доходят до нескольких сотен долларов. Разбираемся, зачем мошенникам ваш профиль и почему цена ошибки здесь выше, чем кажется.

Читать далее
Как через мессенджер MAX угоняют квартиры пенсионерок

После блокировки звонков в иностранных приложениях россияне начали массово пересаживаться на разработанный под это дело MAX, и за ними на новую площадку потянулись мошенники. Несмотря на постоянные заявления инициаторов создания национального мессенджера о его безопасности, практически с первых дней платформой стали пользоваться злоумышленники. Причем довольно успешно. В частности, недавно мошенники украли квартиру через MAX.

Читать далее
Новости партнеров